Вредоносная кампания маскировала троян удалённого доступа под настоящий криптокошелёк

information security
В конце июля и в первой половине августа 2026 года злоумышленники провели серию атак на несколько организаций, объединённых общей схемой. Объединяло их то, что везде использовалась одна и та же техника маскировки.

В сети уже применяют критическую уязвимость Bricksforge для захвата сайтов на WordPress

В сети уже применяют критическую уязвимость Bricksforge для захвата сайтов на WordPress
Вечером 7 октября 2026 года начались массовые попытки взлома сайтов на WordPress с установленным плагином Bricksforge. Атаки стартовали почти сразу после того, как об уязвимости стало известно.

Казино-сайты на китайском языке: отмывание денег, обман игроков и командные серверы APT-групп

Казино-сайты на китайском языке: отмывание денег, обман игроков и командные серверы APT-групп
Более 1,7 миллиона доменов работают в интернете под видом казино на китайском языке. За ними стоит транснациональная система отмывания денег: средства выводят из Китая и других стран Азии в обход налогов и государственного надзора.

Атакующие эксплуатируют уязвимость Hikvision в украинских видеорегистраторах

Атакующие эксплуатируют уязвимость Hikvision в украинских видеорегистраторах
Двадцать первого сентября 2026 года в украинских сетях начались попытки получить доступ к устройствам видеонаблюдения. Активность продлилась девять дней и резко оборвалась первого октября.

Подделка серверных запросов в Splunk MCP Server раскрывает чужому серверу токен аутентификации

Splunk
Splunk MCP Server версий ниже 1.2.1 отправляет токен аутентификации пользователя на адрес, указанный в настройках пользовательского инструмента. Если адресом управляет злоумышленник, он получит токен и

Восстановление снимка Raft в HashiCorp Vault открывает путь к запуску произвольного кода

HashiCorp Vault
В HashiCorp Vault нашли уязвимость, из-за которой на сервере с хранилищем секретов можно запустить произвольный код. Ошибка кроется в каталоге плагинов. При восстановлении снимка хранилища Vault не проверяет

Драйвер CephFS в Manila позволяет получить ключ администратора Ceph

Ceph
В облаке OpenStack поверх хранилища Ceph рядовой участник проекта добывает ключ доступа администратора. Так работает уязвимость CVE-2020-27781: пользователь создаёт общий файловый ресурс, назначает права

Программа-вымогатель Beast (GodDamn) атаковала медицинские учреждения Южной Кореи через удалённый доступ

ransomware
В Южной Корее зафиксированы заражения медицинских учреждений программой-вымогателем Beast, известной также как GodDamn. Проникновение шло через службу удалённого рабочего стола RDP (протокол, позволяющий

Опубликован эксплойт для Zammad, угоняющий сессии активных пользователей и выполняющий код на сервере

Zammad
Специалисты Horizon3.ai 7 октября выложили в открытый доступ рабочий эксплойт для уязвимости CVE-2026-102489 в Zammad, открытой системе обработки заявок и техподдержки.

Обход каталогов в Ollama открывает путь к выполнению кода от имени root

Ollama
В Ollama, платформе для запуска больших языковых моделей на собственном оборудовании, нашли уязвимость обхода каталогов. Она позволяет удалённому злоумышленнику без учётной записи записать произвольный файл за пределами хранилища моделей.