Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации
С мая 2026 года злоумышленники из кластера киберугроз UAC-0145 (субкластер UAC-0002, также известного как Sandworm, APT44, Seashell Blizzard) используют продвинутую социальную инженерию для взлома системных администраторов и IT-инженеров.
Злоумышленники запустили масштабную фишинговую кампанию, нацеленную на специалистов в области маркетинга. Атака имитирует приглашение на собеседование от имени крупных международных брендов.
Специалисты AhnLab Security Intelligence Center (ASEC) зафиксировали новую волну распространения программы-похитителя Vidar в первой половине 2026 года. Вредонос действует по модели Malware-as-a-Service
Специалисты Genians Security Center выявили целевые фишинговые атаки, направленные на сотрудников исследовательских, аналитических и академических организаций. Атаки получили название "Operation Capsule
Исследователи из Tencent Zhuque Lab обнаружили в ядре Linux уязвимость, связанную с обработкой протокола SCTP (протокол управления потоком передачи данных). Ошибка получила идентификатор CVE-2026-64564 и имя SCTPhantom.
В WordPress обнаружена уязвимость высокой степени опасности, получившая название XSS2Shell. Она позволяет неаутентифицированному злоумышленнику выполнять JavaScript в контексте сайта, а при дополнительных
Исследователь безопасности Гаррет Хейс из PortSwigger представил техники атак на веб-почту, использующие HTML и CSS - технологии форматирования писем. С их помощью злоумышленник может манипулировать интерфейсом
Metabase - открытая платформа для бизнес-аналитики, которую используют для построения отчётов и визуализации данных. Разработчики раскрыли сведения об уязвимости нулевого дня в этом продукте, которую злоумышленники уже эксплуатируют в реальных атаках.
Антивирусный пакет ClamAV получил два корректирующих релиза - 1.4.6 и 1.5.4. В них исправлено восемь уязвимостей, часть из которых при эксплуатации позволяет удалённо выполнить код или привести к отказу в обслуживании.