Клиентские установщики платформы видеоконференций TrueConf использовались для доставки вредоносной программы PhantomCore в российские организации. Пользователи, подключавшиеся к онлайн-встречам, получали
Кампания по распространению вредоносного программного обеспечения использует необычный язык для разработки трояна удалённого доступа (RAT, троян удалённого доступа) - PHP, традиционно применяемый для создания веб-страниц.
Сорок один день пассивной телеметрии на периметре двух организаций позволил зафиксировать 84 785 входящих запросов, из которых только 166 IP-адресов получили статус подтверждённых источников аномальной активности.
PacketWatch и Validin объединили свои возможности для усиления рабочих процессов расследования инцидентов информационной безопасности. Интеграция включает канал данных Validin Threat Feed, который PacketWatch
В июле 2026 года злоумышленники активно распространяли инфостилеры - вредоносные программы, предназначенные для кражи конфиденциальных данных. Под видом кряков и генераторов ключей пользователям предлагали
Разработчики на Solidity и Web3, установившие расширение Solidity Pro для редактора VS Code, могли лишиться приватных ключей криптокошельков, исходного кода проектов, токенов доступа к облачным сервисам
Кампания по распространению инфостилера, построенная на арендованном фреймворке ClickFix (модель Malware-as-a-Service), использует смарт-контракт блокчейна Polygon для динамического получения адреса командно-контрольного сервера (C2).
Агентство CISA включило в каталог Known Exploited Vulnerabilities (KEV) уязвимость в Zimbra Collaboration Suite, что подтверждает её активную эксплуатацию в реальных атаках.
Индикатор компрометации - это не всегда ценная находка. Часто к моменту, когда аналитик получает в работу очередной адрес или домен, сервер уже выключен, домен разделегирован, запись в блок-листах появилась раньше, чем тикет в очереди.
В плагине Pods для управления пользовательскими типами записей и полями обнаружили уязвимость, которая позволяет неаутентифицированному злоумышленнику повысить привилегии до администратора и полностью захватить сайт.
Исследователи зафиксировали попытки эксплуатации критической уязвимости в самоуправляемых развертываниях GitLab Community Edition и Enterprise Edition. Атаки начались примерно через два дня после того