Злоумышленники эксплуатируют легитимные URL Microsoft для доставки вредоносного MSI через Ninite

phishing
Исследовательская группа Barricade Cyber выявила новую цепочку доставки вредоносного ПО, которая обходит традиционные механизмы защиты, используя подлинный URL входа Microsoft.

Агент PHP: вредоносная программа под видом установщика через рекламу в Facebook* и поисковые системы

information security
Кампания по распространению вредоносного программного обеспечения использует необычный язык для разработки трояна удалённого доступа (RAT, троян удалённого доступа) - PHP, традиционно применяемый для создания веб-страниц.

Новая волна сканирования: 166 IP-адресов из 3617 уличены в разведке веб-шеллов и секретов

information security
Сорок один день пассивной телеметрии на периметре двух организаций позволил зафиксировать 84 785 входящих запросов, из которых только 166 IP-адресов получили статус подтверждённых источников аномальной активности.

Интеграция Validin и PacketWatch позволила раскрыть новую инфраструктуру кампании LandUpdate808

information security
PacketWatch и Validin объединили свои возможности для усиления рабочих процессов расследования инцидентов информационной безопасности. Интеграция включает канал данных Validin Threat Feed, который PacketWatch

Инфостилеры в июле 2026 года маскировались под кряки и деловые письма

Stealer
В июле 2026 года злоумышленники активно распространяли инфостилеры - вредоносные программы, предназначенные для кражи конфиденциальных данных. Под видом кряков и генераторов ключей пользователям предлагали

Расширение Solidity Pro для VS Code скрывало кражу криптокошельков и после блокировки "отмылось" в новой версии

information security
Разработчики на Solidity и Web3, установившие расширение Solidity Pro для редактора VS Code, могли лишиться приватных ключей криптокошельков, исходного кода проектов, токенов доступа к облачным сервисам

Исследователь восстановил четырехмесячную историю ротации C2-серверов вредоносного фреймворка ErrTraffic благодаря публичному блокчейну Polygon

information security
Кампания по распространению инфостилера, построенная на арендованном фреймворке ClickFix (модель Malware-as-a-Service), использует смарт-контракт блокчейна Polygon для динамического получения адреса командно-контрольного сервера (C2).

Пивотинг в киберразведке: как один индикатор компрометации раскрывает всю инфраструктуру злоумышленников

information security
Индикатор компрометации - это не всегда ценная находка. Часто к моменту, когда аналитик получает в работу очередной адрес или домен, сервер уже выключен, домен разделегирован, запись в блок-листах появилась раньше, чем тикет в очереди.

Новый ботнет NadMesh нацелился на AI-инфраструктуры и экосистему MCP

botnet
В начале июля 2026 года специалисты по информационной безопасности зафиксировали активное распространение ботнета, написанного на языке Go. Вредоносная программа, получившая название NadMesh, объединяет

Новая волна AiTM-фишинга: злоумышленники используют скомпрометированные старые домены для атак на ЕС и ООН

phishing
В мае 2026 года десятки организаций по всему миру столкнулись с масштабной фишинговой кампанией, нацеленной на перехват аутентифицированных сессий. Жертвами стали университеты, крупные предприятия, а также