Операция HumanitarianBait: хакеры маскируют шпионское ПО под запросы на гуманитарную помощь

information security
Кибершпионская кампания, получившая название HumanitarianBait, использует тему гуманитарной помощи для скрытного внедрения вредоносного ПО на компьютеры жертв. Атака нацелена на русскоязычных пользователей

Внимание: фальшивые штрафы от имени сервиса цифровых уведомлений PagoPA

phishing
Итальянская группа CERT-AGID зафиксировала волну мошеннических рассылок, нацеленных на пользователей платформы SEND (сервиса цифровых уведомлений от государственного оператора PagoPA).

Мошенники используют инфраструктуру Adobe для фишинга через LinkedIn: новая угроза для бизнес-пользователей

phishing
Киберпреступники нашли необычный способ обходить корпоративную защиту. Они злоупотребляют легитимной инфраструктурой компании Adobe в рамках фишинговой кампании, нацеленной на пользователей деловой социальной сети LinkedIn.

Киберпреступники атакуют ЧМ-2026: 10 000 подозрительных доменов, фишинг на организаторов и обход MFA

phishing
До старта чемпионата мира по футболу 2026 года осталось меньше месяца, но киберпреступная инфраструктура, нацеленная на это событие, работает уже больше полугода.

Поддельный сайт Claude AI распространяет новый бэкдор Beagle: исследователи раскрыли цепочку атак

information security
Интерес злоумышленников к популярным инструментам искусственного интеллекта продолжает расти. На этот объектом подражания стал сервис Claude от компании Anthropic.

Кампания ClickFix угрожает macOS: злоумышленники внедряют похитители данных через поддельные советы в блогах

Stealer
Пользователи операционной системы macOS вновь оказались под прицелом киберпреступников. Исследователи Microsoft продолжают наблюдать за эволюцией давней кампании ClickFix, которая теперь использует новый способ доставки вредоносного кода.

Фишинговая кампания вышла на новый уровень: киберпреступники перешли от простых страниц к сложным многоэтапным схемам с использованием онлайн-конструкторов

phishing
Специалисты по информационной безопасности зафиксировали тревожную эволюцию методов социальной инженерии. Киберпреступники, традиционно полагавшиеся на примитивные поддельные страницы входа, стали осваивать

Критическая уязвимость в Check Point VPN: злоумышленники обходят аутентификацию и запускают программы-вымогатели

information security
Специалисты по информационной безопасности из Check Point Research зафиксировали активную эксплуатацию опасной уязвимости CVE-2026-50751 в собственных продуктах компании.

Дайджест индикаторов атак: брутфорс WordPress через xmlrpc.php (09.06.2026)

security
Подборка IP-адресов, с которых зафиксированы попытки перебора учётных записей WordPress через xmlrpc.php с использованием system.multicall. Один такой запрос может содержать десятки попыток авторизации

Новая уязвимость в ядре Linux позволяет локально повысить привилегии до root через подсистему nftables

linux
Исследователи из Exodus Intelligence раскрыли детали опасной уязвимости в ядре Linux, которая даёт локальным пользователям возможность получить полный контроль над системой.