Обнаружена коммерческая Black Hat SEO-операция с оборотом 1,2 млн долларов и десятилетней историей

information security
В начале 2026 года специалисты Zynap Labs зафиксировали аномалию в профиле обратных ссылок одного из подконтрольных ресурсов. В течение короткого промежутка времени появились сотни низкокачественных доменов

Кампания DragonReturn: китайско-ориентированная группа атакует налоговую инфраструктуру Индии

APT
Исследователи Seqrite Lab выявили и проанализировали масштабную фишинговую операцию, направленную на индийских налогоплательщиков, бухгалтеров, корпоративные финансовые отделы и государственных подрядчиков.

Вредоносный pull request в Understand-Anything: скрытая загрузка через Astro и блокчейн-управление

security
В середине мая 2026 года открытый репозиторий Egonex-AI/Understand-Anything, насчитывающий более 57 тыс. звёзд на GitHub, стал целью атаки через pull request. Злоумышленник под псевдонимом AsimRaza10 подал

Массовая атака на SonicWall VPN: 30 организаций скомпрометированы за три дня

information security
С 25 июля 2026 года злоумышленники проводят автоматизированную кампанию по перебору учётных данных, в результате которой получили несанкционированный доступ к устройствам SonicWall VPN и межсетевым экранам.

Операция Phnom Penh: распространители Ghost доставляют целевую троянскую программу MODBEACON через SEO-имитации

information security
Экосистема распространителей вредоносного ПО Ghost, долгое время считавшаяся набором низкоуровневых мошеннических схем с SEO-отравлением, демонстрирует качественно новый уровень угрозы.

Критическая уязвимость в VeloCloud Orchestrator позволяет взламывать SD-WAN без аутентификации

information security
В июле 2026 года подтверждена активная эксплуатация критической уязвимости в Arista VeloCloud Orchestrator (VCO) для локальных развёртываний. Проблема, получившая идентификатор CVE-2026-16812 и максимальный балл 10.

Cavern Manticore: иранская APT-группировка развернула модульный C2-фреймворк для атак на израильский госсектор и IT-провайдеров

APT
С начала 2026 года исследователи Check Point Research (CPR) отслеживают активность новой APT-группировки, получившей обозначение Cavern Manticore. Операторы этой группы целенаправленно атакуют израильские

Операторы DeadLock встроили сайт утечки данных прямо в HTML-записку вымогателя

ransomware
Группировка DeadLock, действующая с середины 2025 года, продолжает совершенствовать свою тактику двойного вымогательства - теперь жертвы получают записку с выкупом, содержащую не только инструкции по оплате

Мошенники атаковали фанатов GTA VI: за два месяца зафиксировано 922 подозрительных домена

GTA 6
В преддверии выхода Grand Theft Auto VI злоумышленники развернули масштабную кампанию по регистрации доменов, имитирующих официальные ресурсы игры. С 1 мая по 26 июня 2026 года было зафиксировано 922 домена

APT-C-48 CNC использует фишинг с поддельными резюме для атак на госсектор и оборону

APT
Группировка APT-C-48, известная также под обозначением CNC, продолжает кампании целевого фишинга, нацеленные на организации в правительственной, оборонной, образовательной, научной, медицинской и медийной сферах.