Три незащищённых рабочих каталога раскрыли атаки на госсистемы России, Кыргызстана и Сирии

Три незащищённых рабочих каталога раскрыли атаки на госсистемы России, Кыргызстана и Сирии
В конце августа 2026 года в открытом доступе оказались три рабочих каталога операторов атак. Внутри лежали скрипты, отчёты о взломах, украденные базы и переписка.

КНДР маскирует вредоносное ПО под файлы шрифтов в проектах разработчиков

КНДР маскирует вредоносное ПО под файлы шрифтов в проектах разработчиков
С конца 2025 года три серверных проекта небольшой студии разработки заражены вредоносным ПО, которое распространяют связываемые с КНДР атакующие. Вместо исполняемых файлов они подкладывают в репозитории

Атака на медицинские организации: злоумышленники обманывают службу поддержки, чтобы получить доступ к банковским счетам

information security
В начале апреля 2024 года компания ReliaQuest зафиксировала серию схожих инцидентов у своих заказчиков из сферы здравоохранения. Расследование показало, что эти атаки - часть единой кампании, нацеленной на медицинские организации.

Qurium раскрыла международную сеть, стоящую за фейковыми инвестплатформами для австралийцев

security
В мае 2026 года австралийский журналист-расследователь обратился в организацию Qurium с просьбой проследить цепочку крупной финансовой аферы. Мошенники рекламировали поддельные инвестиционные платформы

Обнаружена операция StopAndProtect: шифрование и кража данных через тысячи взломанных WordPress-сайтов

information security
В середине мая 2026 года обнаружена ранее неизвестная вредоносная операция под названием StopAndProtect. Она отличается комбинированным подходом: наряду с шифрованием файлов злоумышленники активно похищают документы.

TWINLOOT: новый имплант скрывает управление внутри сервисов Microsoft

information security
В июле 2026 года центр киберзащиты Ontinue обнаружил ранее неизвестный вредоносный фреймворк, получивший название TWINLOOT. Имплант полностью строит каналы управления на базе доверенных сервисов Microsoft

Фейковые собеседования Web3 распространяют стилер через подписанный установщик Windows

information security
В августе 2026 года зафиксирована новая волна атак на соискателей в сфере криптовалют и IT. Злоумышленники, выдавая себя за HR-специалистов и рекрутеров, проводят фейковые собеседования на позиции, связанные

CISA добавила в KEV-каталог уязвимость в WordPress Core, допускающую выполнение кода без аутентификации

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в каталог Known Exploited Vulnerabilities (KEV) уязвимость CVE-2026-87902 в ядре WordPress. KEV - перечень проблем, которые уже используют в реальных атаках;

Zimbra пропускает к WebDAV без второго фактора и запускает скрипт из письма

Zimbra
Три уязвимости в почтовом сервере Zimbra Collaboration Suite позволяют войти в чужой ящик, не подтверждая личность вторым фактором, выполнить посторонний код в браузере получателя письма и захватить учётную запись через процедуру сброса пароля.

CISA добавила в каталог активно эксплуатируемых уязвимостей внедрение кода в SharePoint и обход аутентификации в MikroTik RouterOS

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) две новые записи.