Мошенническая реклама в Google распространяет похититель данных MacSync под видом установки Claude Code

Stealer
Злоумышленники запустили рекламную кампанию в Google, нацеленную на пользователей macOS, которые ищут способ установить инструмент Claude Code от Anthropic. Вредоносное объявление ведёт на легитимную страницу claude.

Выявлен 41 сервер управления C2: лидируют Mythic, Sliver и SuperShell

information security
С 20 по 26 июля 2026 года специалисты сервиса интернет-разведки зафиксировали 41 активный командный сервер (C2), используемый злоумышленниками для управления заражёнными устройствами.

Слабая защита Linux SSH продолжает привлекать злоумышленников: во втором квартале 2026 года зафиксирован всплеск атак с использованием майнеров, червей и DDoS-ботов

information security
Целевой атаке на Linux-серверы с открытым SSH-портом подвержены как малые компании, так и крупные корпорации, эксплуатирующие облачную инфраструктуру. По данным центра аналитики AhnLab Security Intelligence

Криптовалютная биржа Zedxion оказалась центром многослойной схемы обхода санкций Ирана

information security
В январе 2026 года Управление по контролю за иностранными активами Минфина США (OFAC) внесло в санкционные списки криптовалютные биржи Zedxion и Zedcex, а также связанных с ними лиц.

Группа ToddyCat автоматизировала кражу OAuth-токенов Gmail с помощью инструмента Umbrij

APT
Эксперты Kaspersky продолжили анализ инструментария группы ToddyCat и выявили новый метод атак на корпоративную переписку. Злоумышленники создали утилиту Umbrij, которая через удаленную отладку браузера

Cisco Talos раскрыла детали wiper-вредоноса, восходящего к традиции 1990-х годов

information security
Разработчики программ-стирателей не изобрели ничего принципиально нового. Эксперты Talos из Cisco в ходе анализа одного из образцов напомнили, что подобные угрозы существуют как минимум с 1990-х годов.

Эксплойт LegacyHive обходит защиту Windows через манипуляцию профилями пользователей

information security
В июле 2026 года обнародована новая техника повышения привилегий в операционной системе Windows, получившая название LegacyHive. В отличие от большинства эксплойтов, она не использует ошибки в коде или неисправленные уязвимости.

Фишинговая кампания под видом японских банков использует алгоритм генерации доменов для кражи учётных данных

phishing
Исследователи из подразделения Unit 42 компании Palo Alto Networks выявили активную фишинговую кампанию, нацеленную на клиентов японских финансовых учреждений. Злоумышленники применяют одностраничные поддельные

Атака на партнёров Booking в Японии: фишинг с использованием блокчейна TON и трояна TONResolver

phishing
В конце мая 2026 года специалисты Trend Micro зафиксировали массированную фишинговую кампанию, направленную на японские компании-партнёры Booking. Злоумышленники используют поддельные письма от имени службы

Атаки на СУБД MS-SQL и MySQL во втором квартале 2026 года: новые векторы с использованием SoftEther VPN и CLR SqlShell

information security
Специалисты AhnLab Security Intelligence Center (ASEC) проанализировали журналы атак на серверы баз данных MS-SQL и MySQL под управлением Windows за второй квартал 2026 года.