Дайджест индикаторов компрометации: ботнет Mirai (03.08.2026 – 09.08.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Атаки на IT-специалистов через фальшивые вакансии: группировка Sandworm маскирует вредоносный VPN под корпоративный клиент

APT
С мая 2026 года злоумышленники из кластера киберугроз UAC-0145 (субкластер UAC-0002, также известного как Sandworm, APT44, Seashell Blizzard) используют продвинутую социальную инженерию для взлома системных администраторов и IT-инженеров.

Фишинговая кампания под видом собеседований использует вложенные редиректы для кражи учетных записей Gmail

phishing
Злоумышленники запустили масштабную фишинговую кампанию, нацеленную на специалистов в области маркетинга. Атака имитирует приглашение на собеседование от имени крупных международных брендов.

Вирус-похититель Vidar продолжает атаковать пользователей через фишинговые письма о трудоустройстве

Stealer
Специалисты AhnLab Security Intelligence Center (ASEC) зафиксировали новую волну распространения программы-похитителя Vidar в первой половине 2026 года. Вредонос действует по модели Malware-as-a-Service

Новая кампания APT37 "Capsule Vault" использует реальные академические мероприятия для доставки вредоносного ПО RokRAT через PIF-файлы

APT
Специалисты Genians Security Center выявили целевые фишинговые атаки, направленные на сотрудников исследовательских, аналитических и академических организаций. Атаки получили название "Operation Capsule

Уязвимость в протоколе SCTP ядра Linux позволяет повысить привилегии до root и выйти из контейнера

linux
Исследователи из Tencent Zhuque Lab обнаружили в ядре Linux уязвимость, связанную с обработкой протокола SCTP (протокол управления потоком передачи данных). Ошибка получила идентификатор CVE-2026-64564 и имя SCTPhantom.

Уязвимость в WordPress позволяет выполнить код через цепочку XSS2Shell

WordPress
В WordPress обнаружена уязвимость высокой степени опасности, получившая название XSS2Shell. Она позволяет неаутентифицированному злоумышленнику выполнять JavaScript в контексте сайта, а при дополнительных

Уязвимости веб-почты позволяют красть пароли через HTML и CSS

vulnerability
Исследователь безопасности Гаррет Хейс из PortSwigger представил техники атак на веб-почту, использующие HTML и CSS - технологии форматирования писем. С их помощью злоумышленник может манипулировать интерфейсом

Уязвимость нулевого дня в Metabase позволяет получить права администратора

metabase
Metabase - открытая платформа для бизнес-аналитики, которую используют для построения отчётов и визуализации данных. Разработчики раскрыли сведения об уязвимости нулевого дня в этом продукте, которую злоумышленники уже эксплуатируют в реальных атаках.

В ClamAV устранены уязвимости, ведущие к выполнению кода при сканировании архивов

clamav
Антивирусный пакет ClamAV получил два корректирующих релиза - 1.4.6 и 1.5.4. В них исправлено восемь уязвимостей, часть из которых при эксплуатации позволяет удалённо выполнить код или привести к отказу в обслуживании.