Rainbow Hyuena разворачивает дропперы через фишинговые рассылки

Информационная безопаность
Группировка Rainbow Hyuena атакует через фишинговые письма с вредоносными вложениями. Жертва получает документ-приманку и открывает его. После этого на рабочей станции запускается скрытая установка дополнительного софта.

Языковая модель Gemma4 выявила признаки устойчивой компрометации на сенсорах DShield

information security
Сенсоры проекта DShield распределены по всему миру и регистрируют попытки вторжения в сети. Каждый такой сенсор имитирует работу уязвимого сервиса, привлекая внимание автоматизированных вредоносных программ.

Мошенническая схема ClickFix доставляет вредонос KongTuke через подмену библиотек Firefox

information security
В последние недели резко возросло число атак с использованием схемы ClickFix. ClickFix - это распространённый приём социальной инженерии, при котором жертву убеждают самостоятельно выполнить вредоносную команду.

Неизвестная хакерская группировка Nazar обнаружена через сигнатуру из утечки АНБ

APT
В материалах, опубликованных после крупной утечки из Агентства национальной безопасности США, обнаружена сигнатура, которая привела к идентификации ранее неизвестной хакерской группировки.

Сгоревшая фишинговая ссылка раскрыла массовую платформу для кражи учётных записей Microsoft

phishing
В июне 2026 года внимание привлекло фишинговое письмо, которое на первый взгляд не представляло угрозы. Встроенная в него ссылка оказалась нерабочей: вместо страницы входа она возвращала уведомление об истечении срока действия.

Новая группировка Malinsure атакует российские компании через фальшивые документы о ДМС и зарплатных проектах

APT
Российские компании столкнулись с новой киберпреступной группировкой, которая маскирует вредоносные вложения под документы о добровольном медицинском страховании.

Jewelbug: китайская хакерская группа совмещала шпионаж и криптовалютные аферы

APT
Многомесячное расследование раскрыло деятельность китайской хакерской группы Jewelbug, которая одновременно атаковала правительственные организации Азии и Ближнего Востока и зарабатывала на мошеннических схемах с криптовалютами.

Кампания APT37 с трояном NarwhalRAT нацелена на кражу данных через целевой фишинг и скрытые каналы управления

APT
В мае и июне 2026 года зафиксирована новая шпионская операция группировки APT37, связываемой с северокорейскими государственными структурами. Злоумышленники использовали вредоносный инструмент NarwhalRAT

SideWinder модернизирует атаки: поддельные правительственные порталы ведут к установке Rust-трояна

APT
SideWinder - APT-группировка, известная также как APT-C-24. С 2012 года она ведёт целенаправленные атаки на государственные, оборонные и научные учреждения в Южной Азии.

Критическая уязвимость в серверных пакетах React: эксплойты опубликованы, патч обязателен

Информационная безопаность
Разработчикам на React и Next.js пора ускорить плановое обновление. Уязвимость в серверных пакетах для рендеринга на стороне сервера позволяет выполнить произвольный код на сервере.