Мошенники имитируют INPS, чтобы похитить данные карт и одобрение банковских переводов

phishing
В Италии развернулась фишинговая кампания, эксплуатирующая имя национального института социального страхования INPS. Это государственная организация, которая занимается пенсиями, пособиями и другими социальными выплатами.

CVE-2026-88771 в Citrix NetScaler: атакующие выходят за рамки проверки уязвимости и закрепляются на устройствах

CVE-2026-88771 в Citrix NetScaler: атакующие выходят за рамки проверки уязвимости и закрепляются на устройствах
Критическая уязвимость CVE-2026-88771 затрагивает Citrix NetScaler ADC и NetScaler Gateway. Оба продукта компании Citrix стоят на границе корпоративной сети. Через них сотрудники подключаются к внутренним

Фишинг с фейковыми собеседованиями атакует корпоративные аккаунты через мобильные устройства

phishing
Злоумышленники активизировали кампании фишинга, имитирующие приглашения на собеседования от имени известных компаний. Они выдают себя за реальных HR-менеджеров, используют публично доступные данные сотрудников

Фейковые сайты с брендом Microsoft убеждают пользователей удалить антивирус

information security
В интернете появилась волна сайтов, которые предлагают проверить, исправно ли работает антивирус. Ресурсы называют себя SysScan, используют фирменный стиль Microsoft и каждый раз приходят к одному выводу

Троян CNCMachineRMS использует шифрованные DNS-запросы для скрытого управления

remote access Trojan
В апреле этого года зафиксирована новая вредоносная кампания, которая начинается с поддельной страницы проверки на человека. Жертве показывают окно, имитирующее капчу, и просят нажать кнопку для подтверждения.

CISA добавила в каталог активно эксплуатируемых уязвимостей обход аутентификации в Cisco Catalyst SD-WAN Manager

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в каталог Known Exploited Vulnerabilities (KEV, перечень уязвимостей с подтверждённой эксплуатацией) проблему CVE-2026-76504 в Cisco Catalyst SD-WAN Manager.

Новый зловред SynkLoader атакует компании через фишинг в Microsoft Teams и поддельный экран блокировки

information security
В августе 2026 года при разборе инцидента в корпоративной сети обнаружен новый загрузчик вредоносного ПО, получивший имя SynkLoader. Его главная особенность - модульная структура и использование сразу

Заваленная почта стала прикрытием для кражи пароля и проникновения в сеть

information security
В организации с примерно 500 сотрудниками жертвами новой схемы стали не менее десяти человек. Мошенники сначала завалили их почтовые ящики тысячами писем, а затем, представившись сотрудниками IT-отдела

Имитация налоговых документов прикрывает захват контроля над компьютерами в 46 странах

phishing
Фишинговая кампания, маскирующаяся под налоговые документы, оказалась прикрытием для масштабной схемы удалённого доступа к компьютерам. Исследование {ANY.RUN} показало, что 45% всей активности приходится