Троянизированный кошелёк Exodus скрывал шпионскую программу в атаке на итальянскую компанию

information security
9 июня 2026 года в инфраструктуре итальянской компании, названной в отчёте "Альфа", была обнаружена многоступенчатая вредоносная кампания. Злоумышленники использовали поддельную налоговую фактуру, отправленную

XCSSET v40 превращает Mac-разработчиков в распространителей вредоносного ПО

Stealer
В середине апреля 2026 года начала распространяться новая версия вредоносной программы XCSSET. Она нацелена на разработчиков приложений для macOS. Новая модификация под номером 40 внедряется в проекты Xcode и репозитории Git.

Обнаружен сервер брокера доступа, перепродававшего взломанные сети вымогателям

information security
В открытом доступе обнаружен сервер, который использовал злоумышленник для координации массовых взломов по всему миру. На сервере хранились журналы действий оператора за длительный период, списки целей и вредоносные программы.

В новых атаках на пользователей в Южной Корее используется вредонос Xctdoor

APT
В новых атаках на пользователей в Южной Корее используется вредонос Xctdoor. Эта вредоносная программа открывает злоумышленникам удалённый доступ к заражённому компьютеру, позволяя перехватывать нажатия

Поддельная проверка Cloudflare переросла в захват Active Directory: разбор трехдневной атаки

information security
В августе 2026 года в полностью изолированной сети произошла атака, которая длилась около 72 часов. Сеть представляла собой точную копию инфраструктуры крупной страховой компании.

Новый троян Abyssos: модульный инструмент с функциями кражи данных и удалённого управления

remote access Trojan
В конце июня 2026 года аналитики зафиксировали новое семейство вредоносных программ, получившее название Abyssos. Это модульный троян удалённого доступа, написанный на C++.

Кампания ClickFix на macOS скрывает вредоносное ПО за проверкой браузера

information security
Злоумышленники развернули активную кампанию по распространению вредоносного ПО для macOS. Жертвам показывают поддельные страницы загрузки, которые имитируют официальные сайты или обновления.

Три уязвимости в JFrog Artifactory дают злоумышленникам права администратора без входа в систему

Три уязвимости в JFrog Artifactory дают злоумышленникам права администратора без входа в систему
С 15 августа по 8 сентября 2026 года злоумышленники атаковали серверы JFrog Artifactory, развёрнутые на собственных мощностях компаний. Три уязвимости позволяют обойти проверку подлинности, повысить уровень прав и полностью подчинить систему.

В Италии мошенники подделывают сайт энергорегулятора ARERA для кражи данных банковских карт

information security
Центр реагирования на киберугрозы Италии CERT-AGID обнаружил и заблокировал мошеннический сайт, который полностью копирует официальный портал государственного регулятора ARERA.