Дайджест индикаторов атак: брутфорс WordPress через xmlrpc.php (09.06.2026)

security
Подборка IP-адресов, с которых зафиксированы попытки перебора учётных записей WordPress через xmlrpc.php с использованием system.multicall. Один такой запрос может содержать десятки попыток авторизации

Новая уязвимость в ядре Linux позволяет локально повысить привилегии до root через подсистему nftables

linux
Исследователи из Exodus Intelligence раскрыли детали опасной уязвимости в ядре Linux, которая даёт локальным пользователям возможность получить полный контроль над системой.

Вредоносный инструментарий Salat Stealer использует блокчейн TON для неуязвимости инфраструктуры

Stealer
На арене киберугроз появился новый профессиональный инструмент, который сочетает в себе функции удалённого управления и кражи данных. Речь идёт о вредоносной программе под названием Salat Stealer.

Атака на AI-инструмент gpt-pilot провалилась из-за форматтера кода ruff: злоумышленник украл аккаунт сооснователя, но не смог обойти CI

security
Начало июня 2026 года запомнится сообществу разработчиков как день, когда форматтер кода спас репозиторий с 33 700 звёздами от серьёзной утечки учётных данных. Восьмого июня злоумышленник получил контроль

WhatsApp заблокировал новую кампанию шпионского ПО NSO Group и требует привлечь компанию к ответственности за нарушение судебного запрета

information security
Мессенджер WhatsApp прервал очередную попытку распространения программы-шпиона Pegasus, связанную с израильской компанией NSO Group. Этот разработчик коммерческого шпионского программного обеспечения давно

Атака под чужим флагом: за атакой Chaos ransomware стояла иранская группировка MuddyWater

APT
В начале 2026 года специалисты компании Rapid7 столкнулись с инцидентом, который на первый взгляд выглядел как рядовая атака программы-вымогателя Chaos. Однако в ходе расследования выяснилось: под вывеской

Новая волна атак на PyPI: злоумышленники осваивают нативные расширения и разделённые загрузчики

security
Исследователи из Socket Threat Research зафиксировали свежую волну вредоносных пакетов в репозитории PyPI (главный каталог пакетов для языка Python). Кампания продолжает серию атак на цепочки поставок

Злоумышленники приспособили среду выполнения Bun для скрытного распространения похитителя данных NWHStealer

Stealer
Авторы вредоносного ПО не перестают экспериментировать с новыми инструментами разработки, чтобы обойти защиту. Очередной пример - использование среды выполнения JavaScript под названием Bun.

OceanLotus атакует через PyPI: новый зловред ZiChatBot использует чат-сервис Zulip для управления жертвами

information security
В середине июля 2025 года, в ходе ежедневного мониторинга угроз, специалисты по информационной безопасности зафиксировали необычную активность в репозитории PyPI - центральном хранилище пакетов для языка Python.

Мошенники рекламируют поддельный установщик Claude AI через Google Ads для кражи данных

information security
В эпоху, когда инструменты искусственного интеллекта стали неотъемлемой частью рабочих процессов, злоумышленники с пугающей изобретательностью эксплуатируют эту зависимость.