Nexus RAT: новый C2-фреймворк с утечкой ключей и антипесочницей обнаружен в дикой природе

remote access Trojan
Специалисты по информационной безопасности постоянно отслеживают появление новых командных центров (C2) для управления вредоносным ПО. Очередная находка - фреймворк Nexus C2 - привлекла внимание не только

Независимая проверка подтвердила: компания Zhengzhou 403 использовала корневые наборы для атак на протяжении 15 месяцев

APT
Масштаб инцидента с участием китайской компании Zhengzhou 403 Network Technology оказался значительно шире, чем предполагалось изначально. Независимые исследователи безопасности предоставили новые доказательства

Атака на SD-WAN Cisco: эксплуатация нулевого дня и многоэтапная антифорензика

information security
В начале 2026 года эксперты Mandiant зафиксировали целенаправленную атаку на инфраструктуру SD-WAN (программно-определяемой глобальной сети) одного из сервис-провайдеров.

Троян Argamal: хентай-игры стали приманкой для установки программ-шпионов

remote access Trojan
Исследователи "Лаборатории Касперского" обнаружили новую вредоносную кампанию. Она нацелена на любителей игр для взрослых. Программу назвали Argamal. Она представляет собой троян удаленного доступа (RAT

Grafana Labs подтвердила атаку на цепочку поставок через TanStack с компрометацией репозиториев GitHub

Grafana
Специалисты Grafana Labs завершили собственное расследование инцидента, связанного с атакой на экосистему npm-пакетов TanStack. Компания официально подтвердила факт несанкционированного клонирования её внутренних репозиториев GitHub.

Microsoft и Europol пресекли работу загрузчика Amadey и стилера StealC в рамках операции Endgame

Stealer
24 июня 2026 года подразделение Microsoft Digital Crimes Unit (DCU) совместно с Европолом и другими отраслевыми партнёрами объявило о координационной операции, направленной на подавление инфраструктуры

Microsoft выпустила патчи для Azure Linux, закрывающие уязвимости в libnfs и RabbitMQ

Azure Linux
Компания Microsoft опубликовала обновления безопасности для дистрибутива Azure Linux, исправляющие две уязвимости высокого уровня критичности. Проблемы затрагивают библиотеку libnfs и брокер сообщений

В cURL и libcurl закрыто 18 уязвимостей: выход версии 8.21.0

curl
Разработчики cURL выпустили версию 8.21.0, которая устраняет 18 уязвимостей, обнаруженных в библиотеке libcurl и одноименной утилите командной строки. Проблемы были выявлены в период с 6 мая по 22 июня

Мошенники годами прячут фишинговые сайты за поддельными страницами ошибок Cloudflare

phishing
Специалисты компании Group-IB обнаружили масштабную фишинговую кампанию, которая с середины 2025 года атакует пользователей в Латинской Америке и постепенно распространилась на 72 страны мира.

Мошенники используют бренд Чемпионата мира по футболу 2026 для кражи учетных данных и финансового мошенничества

phishing
Крупные международные спортивные события традиционно привлекают внимание киберпреступников, и предстоящий Чемпионат мира по футболу 2026 года не стал исключением.