Дайджест индикаторов компрометации: ботнет Mirai (10.08.2026 – 16.08.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Мошенники создали десятки поддельных сайтов для продажи билетов Tomorrowland 2026

information security
Исследователи CloudSEK зафиксировали масштабную кампанию по созданию поддельных веб‑ресурсов, эксплуатирующих бренд музыкального фестиваля Tomorrowland. Атака рассчитана на посетителей, которые пытаются

Microsoft Edge 151.0.4129.86 закрывает шесть уязвимостей, включая удалённое выполнение кода

Microsoft Edge
Microsoft выпустила обновление браузера Edge для стабильного канала. Версия 151.0.4129.86 устраняет шесть уязвимостей, пять из которых перешли из проекта Chromium, а одна является собственной проблемой Edge.

Новые варианты трояна Silver Fox от группировки UTG-Q-1000: шаблонная генерация, подмена процессов и атаки на цепочку поставок

APT
Специалисты QiAnXin Threat Intelligence Center зафиксировали высокую активность новых модификаций вредоносного программного обеспечения Silver Fox, распространяемых группой UTG-Q-1000.

Silver Fox применяет модульную архитектуру вредоносного ПО для атаки на китайских пользователей под видом легитимного софта

Silver Fox
Группировка Silver Fox продолжает развивать свои атакующие возможности, переходя на модульную архитектуру вредоносного ПО, распространяемого под видом популярных приложений.

Злоумышленник использовал SQL-инъекцию для проникновения и установки майнера, BadIIS и средств скрытности

security
Приоритетом для специалистов по защите часто становится предотвращение проникновения атакующих - через эксплуатацию уязвимостей или открытые экземпляры RDP (протокола удалённого рабочего стола).

Китайская группировка GoldenEyeDog атаковала DigiCert для кражи сертификатов подписи кода

information security
Компрометация инфраструктуры одного из крупнейших поставщиков сертификатов подписи кода - DigiCert - стала важным инцидентом для всей отрасли информационной безопасности.

Атаки ShinyHunters на Salesforce: Microsoft раскрывает подробности кампаний 2025-2026

APT
Корпорация Microsoft опубликовала результаты расследования активности злоумышленников, ассоциируемых с группировкой ShinyHunters. Согласно документу, в период с середины 2025 по середину 2026 года были

Обнаружен новый Python-стилер BusySnake, нацеленный на госорганы и энергетику России, Казахстана и Бразилии

Stealer
Исследователи выявили активную фишинговую кампанию, в рамках которой распространяется ранее не задокументированный вредоносный стилер (infostealer) на языке Python, получивший название BusySnake Stealer.