Глобальная кампания по взлому VMware vCenter затронула 361 сервер в 47 странах

security
Критическая уязвимость в VMware vCenter, получившая максимальный балл опасности, стала мишенью скоординированной глобальной кампании. Расследование инцидента показало, что атаке подверглись более 360 серверов

Мошенники атакуют поклонников Селин Дион: схемы с поддельными билетами и сайтами

information security
Возвращение Селин Дион на сцену после длительного перерыва вызвало огромный ажиотаж среди поклонников по всему миру. Концерты певицы во Франции, запланированные на 2026 год, стали одним из самых ожидаемых событий в музыкальной индустрии.

Обнаружен масштабный фишинговый сервис Kratos: под угрозой учётные записи Microsoft 365 в США и Европе

phishing
Исследователи ANY.RUN опубликовали детальный анализ фишингового сервиса Kratos, действующего по модели "фишинг как услуга" (PhaaS). Данный сервис нацелен на кражу учётных данных Microsoft 365 у организаций в США, Европе и других регионах.

ClickFix и смарт-контракты Polygon: многоступенчатая атака доставила RAT через подписанный установщик

remote access Trojan
13 июля 2026 года на WordPress-поддомене new-blog.artlist[.]io была обнаружена цепочка атак, объединившая технологию EtherHiding, имитацию reCAPTCHA в стиле ClickFix и подписанный установщик программного обеспечения StruSoft.

Эксплуатация CVE-2026-0257 в межсетевых экранах Palo Alto Networks привела к масштабному развертыванию вымогателя Qilin

ransomware
В июне 2026 года специалисты Arctic Wolf Labs зафиксировали несколько инцидентов, в которых злоумышленники использовали уязвимость CVE-2026-0257 для первоначального доступа к корпоративным сетям.

Универсальный фишинговый набор JIVS PhishKit атакует корпоративную почту без привязки к конкретному провайдеру

phishing
Специалисты по кибербезопасности из компании ZeroBEC выявили новую фишинговую кампанию, нацеленную на кражу учётных данных корпоративной электронной почты. Атака затронула несколько пользователей в одной

Krybit Ransomware: новая RaaS-группа с амбициями и публичным конфликтом

ransomware
В конце марта 2026 года на сцене программ-вымогателей появился новый игрок - Krybit Ransomware. Эта операция, построенная по модели RaaS (программа-вымогатель как услуга), быстро привлекла внимание не

Атака через Google Sites: фальшивая анкета сообщества BuilDAO распространяет инфостилер AMOS для macOS

Stealer
В начале июля 2026 года исследователь безопасности Bruce Xu выявил фишинговую кампанию, нацеленную на участников криптосообщества. Злоумышленники создали поддельную страницу приёма заявок в сообщество

Eagle Werewolf распространяет стилеры Still Sync и Still Audio через фишинговые письма

Информационная безопаность
Группировка Eagle Werewolf проводит кампанию по доставке вредоносных программ, похищающих данные. Вектор атаки - фишинговые рассылки, основная полезная нагрузка - стилеры Still Sync и Still Audio.

Дайджест индикаторов компрометации: ботнет Mirai (10.08.2026 – 16.08.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации