Китайская группировка GoldenEyeDog атаковала DigiCert для кражи сертификатов подписи кода

information security
Компрометация инфраструктуры одного из крупнейших поставщиков сертификатов подписи кода - DigiCert - стала важным инцидентом для всей отрасли информационной безопасности.

Атаки ShinyHunters на Salesforce: Microsoft раскрывает подробности кампаний 2025-2026

APT
Корпорация Microsoft опубликовала результаты расследования активности злоумышленников, ассоциируемых с группировкой ShinyHunters. Согласно документу, в период с середины 2025 по середину 2026 года были

Обнаружен новый Python-стилер BusySnake, нацеленный на госорганы и энергетику России, Казахстана и Бразилии

Stealer
Исследователи выявили активную фишинговую кампанию, в рамках которой распространяется ранее не задокументированный вредоносный стилер (infostealer) на языке Python, получивший название BusySnake Stealer.

Vault Secrets Operator позволял читать произвольные файлы с пода оператора

HashiCorp Vault
В компоненте синхронизации секретов HashiCorp Vault и Kubernetes обнаружена уязвимость, которая дает пользователю с ограниченными правами возможность читать произвольные файлы из файловой системы пода

Универсальная цепочка десериализации превращает Marshal.load в выполнение команд в Ruby 4.0.6

vulnerability
Исследователь из elttam представил новую универсальную цепочку десериализации, которая превращает единственный вызов Marshal.load в выполнение произвольных команд на Ruby 4.

Атака Download More RAM позволяет обойти VBS и отключить защиту Windows

vulnerability
Исследователи из Университета Бирмингема и Даремского университета представили на конференции USENIX Security 2026 атаку Download More RAM, которая обходит виртуализационную безопасность Windows (VBS) и защищённую целостность кода (HVCI).

Критическая уязвимость в Data Hub Adapter для SAP Commerce Cloud позволяла выполнить код

SAP
SAP устранила критическую уязвимость в компоненте Data Hub Adapter для платформы SAP Commerce Cloud. Проблема позволяет неаутентифицированному злоумышленнику выполнять произвольный код на сервере.

Новая атака на npm: вредоносные пакеты перехватывают команды популярных инструментов Google

Атака на цепочку поставок NPM
В реестре npm 12 августа 2026 года зафиксирована вредоносная кампания, в рамках которой злоумышленник опубликовал 21 пакет. Их особенность - в том, что они не подделывают имена существующих пакетов, а

Новый троян для Windows использует Discord и IP-API для скрытого сбора данных

information security
Аналитики компании CYFIRMA выявили образец вредоносного программного обеспечения, ориентированного на кражу информации и закрепление в системах под управлением Windows.

Инцидент с обходом IronPort: фишинговая кампания доставляет легитимный ScreenConnect через подлинную почтовую инфраструктуру

phishing
В мае 2026 года система обнаружения ZeroBEC зафиксировала фишинговую кампанию, нацеленную на одного из клиентов. Сообщение успешно прошло все этапы аутентификации в стеке получателя: SPF, DKIM, DMARC и антивирусный сканер Cisco IronPort.