Кампания по доставке RMM-инструментов через WhatsApp и VBS-скрипты ведет к инфраструктуре ValleyRAT

remote access Trojan
В середине июня эксперты команды GReAT "Лаборатории Касперского" зафиксировали волну вредоносных рассылок, осуществляемых через личные сообщения WhatsApp. Аналитик Fareed Radzi в своем отчете подробно

Критическая цепочка уязвимостей WordPress позволяет удалённо создать учётную запись администратора

information security
17 июля 2026 года команда безопасности WordPress выпустила обновления ядра, закрывающие комбинацию из двух уязвимостей, которые позволяют неаутентифицированному злоумышленнику создать учётную запись администратора

Обнаружена коммерческая Black Hat SEO-операция с оборотом 1,2 млн долларов и десятилетней историей

information security
В начале 2026 года специалисты Zynap Labs зафиксировали аномалию в профиле обратных ссылок одного из подконтрольных ресурсов. В течение короткого промежутка времени появились сотни низкокачественных доменов

Кампания DragonReturn: китайско-ориентированная группа атакует налоговую инфраструктуру Индии

APT
Исследователи Seqrite Lab выявили и проанализировали масштабную фишинговую операцию, направленную на индийских налогоплательщиков, бухгалтеров, корпоративные финансовые отделы и государственных подрядчиков.

Вредоносный pull request в Understand-Anything: скрытая загрузка через Astro и блокчейн-управление

security
В середине мая 2026 года открытый репозиторий Egonex-AI/Understand-Anything, насчитывающий более 57 тыс. звёзд на GitHub, стал целью атаки через pull request. Злоумышленник под псевдонимом AsimRaza10 подал

Массовая атака на SonicWall VPN: 30 организаций скомпрометированы за три дня

information security
С 25 июля 2026 года злоумышленники проводят автоматизированную кампанию по перебору учётных данных, в результате которой получили несанкционированный доступ к устройствам SonicWall VPN и межсетевым экранам.

Операция Phnom Penh: распространители Ghost доставляют целевую троянскую программу MODBEACON через SEO-имитации

information security
Экосистема распространителей вредоносного ПО Ghost, долгое время считавшаяся набором низкоуровневых мошеннических схем с SEO-отравлением, демонстрирует качественно новый уровень угрозы.

Критическая уязвимость в VeloCloud Orchestrator позволяет взламывать SD-WAN без аутентификации

information security
В июле 2026 года подтверждена активная эксплуатация критической уязвимости в Arista VeloCloud Orchestrator (VCO) для локальных развёртываний. Проблема, получившая идентификатор CVE-2026-16812 и максимальный балл 10.

Cavern Manticore: иранская APT-группировка развернула модульный C2-фреймворк для атак на израильский госсектор и IT-провайдеров

APT
С начала 2026 года исследователи Check Point Research (CPR) отслеживают активность новой APT-группировки, получившей обозначение Cavern Manticore. Операторы этой группы целенаправленно атакуют израильские

Операторы DeadLock встроили сайт утечки данных прямо в HTML-записку вымогателя

ransomware
Группировка DeadLock, действующая с середины 2025 года, продолжает совершенствовать свою тактику двойного вымогательства - теперь жертвы получают записку с выкупом, содержащую не только инструкции по оплате