N-able сообщила об атаках через уязвимость нулевого дня в N-central

information security
1 августа 2026 года компания N-able, разработчик платформы удаленного мониторинга и управления N-central, предупредила об активной эксплуатации критической уязвимости в этом продукте.

Иранская группа TAG-182 использует MarkiRAT для слежки за соотечественниками через поддельные VPN и медиаплееры

security
Аналитики Insikt Group обнаружили новую инфраструктуру, связанную с кластером угроз TAG-182. Эта группировка распространяет шпионскую программу MarkiRAT для поддержки операций иранского правительства по цифровому наблюдению.

Clubfoot Wolf атакует российские компании: фишинг с NetSupport Manager под видом закупок

APT
В мае и июне 2026 года кластер Clubfoot Wolf провел масштабную фишинговую кампанию, нацеленную на организации из восьми отраслей российской экономики. Основной удар пришелся на компании, занимающиеся оптовой

Злоумышленники комбинируют регистрационный бомбинг и звонки в Microsoft Teams для установки AnyDesk

information security
С начала октября 2024 года эксперты Kudelski Security фиксируют волну атак, в которых злоумышленники применяют социальную инженерию с прямым человеческим контактом для проникновения в корпоративные сети.

Более полутора тысяч мошеннических доменов на тему чемпионата мира 2026 угрожают пользователям

information security
В преддверии чемпионата мира по футболу 2026 года злоумышленники развернули масштабную инфраструктуру поддельных стриминговых сайтов. Обнаружено более 1500 доменов и URL, связанных с четырнадцатью различными

В npm-экосистеме распространяется червь, похищающий учетные данные разработчиков

Атака на цепочку поставок NPM
В npm-реестре обнаружен самораспространяющийся вредоносный код, который начинал атаку с пакетов keyv и cachable, а затем расширился на более чем 440 пакетов, опубликовав свыше двух тысяч зараженных версий.

Анализ фишингового письма о деактивации электронной почты

phishing
Фишинговые атаки, нацеленные на кражу учётных данных, часто маскируются под автоматические уведомления от почтовых систем. Злоумышленники играют на страхе потерять доступ к переписке и побуждают жертву

ChocoPoC: вредоносные Python-зависимости в PoC-репозиториях атакуют исследователей безопасности

information security
В конце июня 2026 года исследователи из платформы YesWeHack при изучении нового эксплойта для Joomla столкнулись с необычной цепочкой заражения. Подозрительный репозиторий на GitHub предлагал готовый proof-of-concept

Поддельный 7-Zip оказался точкой входа для ботнета резидентных прокси на Windows и Android

information security
Киберпреступники, распространяющие вредоносные установщики популярного архиватора 7-Zip, оказались причастны к более масштабной инфраструктуре, нацеленной не только на Windows, но и на Android-устройства.

Обнаружена новая версия банковского трояна GoldPickaxe с расширенными возможностями кражи биометрических данных

remote access Trojan
Исследовательская группа Zimperium zLabs зафиксировала новую модификацию мобильного банковского трояна GoldPickaxe. Вредоносная программа нацелена на кражу учётных данных экрана блокировки, биометрической