В КНР выявлена вредоносная инфраструктура: ботнеты и программы удалённого доступа размещены в пяти странах

information security
В Китае зафиксирована новая волна атак с использованием зарубежной вредоносной инфраструктуры. Национальный центр оповещения о сетевой и информационной безопасности выявил перечень доменов и сетевых адресов

Forbidden Hyena: Sliver, два шифровальщика и три бэкдора в одном арсенале

Информационная безопаность
Группировка Forbidden Hyena работает сразу с пятью инструментами: программа удалённого доступа Sliver, программы-вымогатели ClearWater и Blackout Locker, бэкдоры BlackReaperRAT, Warp RAT и BlackSalt.

42 вредоносных пакета в RubyGems: код ждёт 40 минут и обходит проверки безопасности

42 вредоносных пакета в RubyGems: код ждёт 40 минут и обходит проверки безопасности
5 октября 2026 года в репозитории RubyGems за один час появились 42 пакета для языка Ruby. Публикация шла с одной учётной записи, а сами пакеты рассчитаны на разработчиков криптовалютных проектов.

Дайджест индикаторов атак: брутфорс WordPress (28.09.2026 – 04.10.2026)

XML-RPC
Подборка IP-адресов, с которых зафиксированы попытки перебора учётных записей WordPress через xmlrpc.php с использованием system.multicall. Один такой запрос может содержать десятки попыток авторизации

Дайджест индикаторов компрометации: ботнет Mirai (28.09.2026 – 04.10.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

За неделю в открытом интернете выявили 75 серверов управления вредоносным ПО

За неделю в открытом интернете выявили 75 серверов управления вредоносным ПО
С 28 сентября по 4 октября 2026 года в открытом интернете работали 75 серверов, через которые злоумышленники управляли заражёнными компьютерами. Такие узлы называют командно-контрольными серверами, или

Microsoft раскрыла детали атак на ИИ-инфраструктуру: кража ключей и майнинг

information security
Современные системы искусственного интеллекта образуют новый слой корпоративной инфраструктуры. Между пользователями, приложениями, базами данных и моделями теперь работают шлюзы доступа, платформы поиска

Темы для VS Code распространяли вредоносный код в кампании GlassWorm

Темы для VS Code распространяли вредоносный код в кампании GlassWorm
В двух магазинах расширений для редактора кода VS Code нашли десять цветовых тем, связанных между собой общей разработкой. Четыре из них размещались в Visual Studio Marketplace, шесть - в реестре Open VSX.

В Камбодже обнаружена кампания с трояном SparkRAT и использованием уязвимого драйвера

remote access Trojan
С конца июня по начало августа 2026 года злоумышленники проводили целенаправленную кампанию против государственных и частных организаций Камбоджи. Вредоносные архивы, распространявшиеся в этот период

Вымогательская группировка The Gentlemen нарастила активность на 2100%

APT
Группировка The Gentlemen, вышедшая на сцену киберугроз в июле 2025 года, к августу 2026 года превратилась в одну из наиболее активных вымогательских операций. Уровень её деятельности вырос на 2100% относительно типичных значений.