Взлом официального аккаунта HBO Max в Reddit обернулся 108 вредоносными объявлениями за двое суток

Взлом официального аккаунта HBO Max в Reddit обернулся 108 вредоносными объявлениями за двое суток
В сентябре 2026 года подтверждённый аккаунт стримингового сервиса HBO Max в Reddit перешёл под контроль злоумышленников. За 48 часов с него вышло 108 рекламных объявлений, и каждое вело к заражению компьютера.

Критическая уязвимость в плагине WooCommerce Wholesale Lead Capture: свыше 100 тысяч попыток эксплуатации

Критическая уязвимость в плагине WooCommerce Wholesale Lead Capture: свыше 100 тысяч попыток эксплуатации
20 февраля 2026 года стала публично известна уязвимость критического уровня в плагине WooCommerce Wholesale Lead Capture. Это премиальное расширение для WordPress, которое используют примерно шесть тысяч сайтов.

Нейросети на передовой: ИИ встраивается в ядро вредоносного ПО и ломает привычную защиту

information security
В 2026 году искусственный интеллект окончательно перестал быть для злоумышленников лишь внешним инструментом для автоматизации фишинга или написания простых скриптов.

Новый Linux-троян StealNui использует Discord для скрытого управления и подмены криптовалютных адресов

remote access Trojan
В июне 2026 года в дикой природе обнаружена новая вредоносная программа для операционной системы Linux, получившая название StealNui. Это троян удалённого доступа, который предоставляет злоумышленнику

Пиратские копии "Одиссеи" оказались приманкой для установки Lumma Stealer

Stealer
Фильм "Одиссея" (The Odyssey) вышел в прокат несколько дней назад. Картина сразу стала одной из самых громких премьер года. Вслед за этим на торрент-трекерах и в неофициальных сообществах появились вредоносные

Троянский установщик Silver Fox использует легитимный формат Windows для скрытых атак

remote access Trojan
В ходе планового мониторинга вредоносной активности выявлен новый образец программы-установщика, маскирующийся под обычное программное обеспечение. Образец использует стандартный формат установки Windows

Расширение для Twitch с 31 тысячей пользователей передавало токены доступа стороннему сервису

Расширение для Twitch с 31 тысячей пользователей передавало токены доступа стороннему сервису
Расширение "Twitch Enhanced Viewer | JeetBot" доступно сразу в двух магазинах - Chrome Web Store и Firefox Add-ons. Оно обещает зрителям Twitch спокойный просмотр: без рекламных вставок, с принудительным

Группировка Anubis использует программы-вымогатели с необратимым стиранием данных

ransomware
С декабря 2024 года в сфере киберугроз действует группировка Anubis, которая предлагает программам-вымогателям модель RaaS (Ransomware-as-a-Service, то есть аренда вредоносного инструмента у его авторов).

В фишинговых кампаниях задействованы облачные конструкторы и домены, зарегистрированные менее года назад

phishing
Многоступенчатые фишинговые схемы становятся всё изощрённее. Вместо простой поддельной страницы злоумышленники выстраивают цепочки перенаправлений, которые проходят через доверенные облачные сервисы.

Новая кампания LegionLoader: более двух тысяч вредоносных образцов за несколько недель

information security
В конце 2024 года аналитики зафиксировали масштабную кампанию по распространению вредоносной программы-загрузчика LegionLoader, известной также под названиями Satacom, CurlyGate и RobotDropper.