Более 70 поддельных сайтов Windows-приложений готовятся к атаке через подмену ссылок

information security
В июле 2026 года выявлена сеть из более чем 70 поддельных доменов, имитирующих популярные Windows-утилиты. Злоумышленники зарегистрировали адреса, копирующие названия программ PowerToys, EasyBCD, WinUtil

Новый вредонос Trinitite атакует популярный npm-пакет после ареста TeamPCP

Атака на цепочку поставок NPM
Через день после сообщений об аресте участников группировки TeamPCP в Австралии в популярном npm-пакете обнаружен новый вредонос. Пакет @7nohe/openapi-react-query-codegen, предназначенный для генерации

Уязвимость в Windows Defender 12 лет позволяла повышать привилегии

information security
Microsoft выпустила исправление для уязвимости в Windows Defender. Она позволяла злоумышленнику с ограниченными правами получить полный контроль над системой. Ошибка относится к классу повышения привилегий.

Целевой фишинг с LNK-файлами стал основным вектором APT-атак в Южной Корее в июне 2026 года

APT
В июне 2026 года в Южной Корее зафиксирована масштабная волна атак с использованием методов целевого фишинга. Злоумышленники рассылали письма, замаскированные под рабочие документы, в которых содержались

Злоумышленники заставляют браузер жертвы самостоятельно собирать вредоносное ПО в памяти

information security
С конца 2024 года продолжает действовать масштабная кампания вредоносной рекламы SourTrade, нацеленная на розничных трейдеров и инвесторов в криптовалюты. Операторы выдают свои сайты за известные платформы

Атака на Минфин Таиланда: ИИ-агент Hermes самостоятельно проводил разведку в сети ведомства

information security
В июле 2026 года злоумышленники использовали автономного ИИ-агента для атаки на Министерство финансов Таиланда. Инцидент был обнаружен благодаря трём открытым директориям на сервере в Гонконге, которые

AtlasRAT: новый модульный троян удалённого доступа использует скрытую загрузку и маскировку под Flash Player

remote access Trojan
Обнаружена вредоносная программа удалённого доступа AtlasRAT, ориентированная на операционную систему Windows. Для проникновения в систему злоумышленники применяют четырёхэтапную цепочку загрузки, исполняемую исключительно в оперативной памяти.

За неделю в мире выявлено 125 командных серверов хакерских инфраструктур

information security
С 17 по 23 августа 2026 года в открытом интернете обнаружено 125 серверов управления, которые используют злоумышленники для координации вредоносного ПО. Эти серверы называют C2-серверами.

Злоумышленники маскируются под ИИ-краулеров для кражи секретов с веб-сайтов

security
С 28 июля по 23 августа 2026 года в интернете работали автоматизированные сканеры. Они выдавали себя за поисковых роботов крупных компаний в сфере искусственного интеллекта.