Злоумышленники взламывают домашние роутеры для кражи данных клиентов бразильских банков

Злоумышленники взламывают домашние роутеры для кражи данных клиентов бразильских банков
Массовый перевод сотрудников на удалённую работу сделал домашние роутеры привлекательной целью для киберпреступников. Компании годами строили защиту периметра, но теперь трафик сотрудников проходит через

AVE_MARIA и WARZONE RAT оказались одной программой: доступ продавали по подписке

remote access Trojan
В январе 2019 года вышли первые открытые отчёты о программе удалённого доступа AVE_MARIA. Позже выяснилось, что это тот же продукт, который на хакерских форумах продают под именем WARZONE RAT.

Bablosoft и BrowserAutomationStudio: бесплатный конструктор ботов всё чаще попадает в инструментарий преступных групп

Bablosoft и BrowserAutomationStudio: бесплатный конструктор ботов всё чаще попадает в инструментарий преступных групп
Три независимых расследования инфраструктуры вредоносных программ вывели на один и тот же сервис - бесплатную среду для автоматизации браузера BrowserAutomationStudio.

Mantax Otax объединил шпионаж и вымогательство в одной программе для Android

Mantax Otax объединил шпионаж и вымогательство в одной программе для Android
Новая вредоносная программа для Android сочетает слежку за владельцем устройства с шифрованием его файлов. Она получила название Mantax Otax. Основные цели - пользователи в Индонезии.

Kraken искажает каждый исходящий пакет шестью стратегиями

Kraken STT
Инструмент нагрузочного тестирования Kraken Stress Testing Toolkit в версии 2.22.3 меняет схему работы с отправляемым трафиком. Фаззер (модуль, который подаёт на вход случайно искажённые данные) внутри

Сайты-двойники продают доступ к модели Jev в 3-11,5 раза дороже официальной цены

Сайты-двойники продают доступ к модели Jev в 3-11,5 раза дороже официальной цены
Через три дня после запуска модели Jev, который TypeSafe AI провела 15 сентября 2026 года, в поисковой выдаче появились сторонние площадки, торгующие доступом к ней.

Фишинговая схема с шестью сервисами Google обходит корпоративную защиту и похищает пароли сотрудников

phishing
В 2026 году зафиксирована масштабная фишинговая кампания, которая использует легитимную инфраструктуру Google для обхода корпоративных систем защиты. Злоумышленники выстраивают цепочку перенаправлений

MoqHao рассылает СМС-фишинг владельцам Android и ежедневно собирает сотни подключений жертв

MoqHao рассылает СМС-фишинг владельцам Android и ежедневно собирает сотни подключений жертв
С апреля по июнь 2021 года группировка MoqHao, известная также как Roaming Mantis, держала в работе сеть серверов доставки вредоносного ПО для Android и ежедневно получала от 200 до 300 подключений от потенциальных жертв.

SmarterMail Build 9777 закрывает повышение привилегий администратора и утечку данных между доменами

SmarterTools
SmarterTools исправила в сборке 9777 почтового сервера SmarterMail несколько уязвимостей, связанных с разграничением прав. Главная из них - ошибка в двухфакторной аутентификации системного администратора

Некорректная длина BSON приводит к сбою драйвера MongoDB Go, libmongocrypt ошибается на дублирующемся ключе

MongoDB
MongoDB закрыла ошибки разбора данных сразу в двух своих компонентах - Go-драйвере и библиотеке libmongocrypt, которую применяют для шифрования отдельных полей на стороне клиента.