Mirage Kitten использует новые трояны NodeRabbit и PollCat для атак на разработчиков через фейковые задания

APT
Компьютерная группировка Mirage Kitten, действующая на Ближнем Востоке и в Африке, внедрила в свои операции две ранее неизвестные вредоносные программы. Новые трояны получили названия NodeRabbit и PollCat.

Вредоносная кампания маскировала троян удалённого доступа под настоящий криптокошелёк

В конце июля и в первой половине августа 2026 года злоумышленники провели серию атак на несколько организаций, объединённых общей схемой. Объединяло их то, что везде использовалась одна и та же техника маскировки.

В сети уже применяют критическую уязвимость Bricksforge для захвата сайтов на WordPress

В сети уже применяют критическую уязвимость Bricksforge для захвата сайтов на WordPress
Вечером 7 октября 2026 года начались массовые попытки взлома сайтов на WordPress с установленным плагином Bricksforge. Атаки стартовали почти сразу после того, как об уязвимости стало известно.

Казино-сайты на китайском языке: отмывание денег, обман игроков и командные серверы APT-групп

Казино-сайты на китайском языке: отмывание денег, обман игроков и командные серверы APT-групп
Более 1,7 миллиона доменов работают в интернете под видом казино на китайском языке. За ними стоит транснациональная система отмывания денег: средства выводят из Китая и других стран Азии в обход налогов и государственного надзора.

Атакующие эксплуатируют уязвимость Hikvision в украинских видеорегистраторах

Атакующие эксплуатируют уязвимость Hikvision в украинских видеорегистраторах
Двадцать первого сентября 2026 года в украинских сетях начались попытки получить доступ к устройствам видеонаблюдения. Активность продлилась девять дней и резко оборвалась первого октября.

Программа-вымогатель Beast (GodDamn) атаковала медицинские учреждения Южной Кореи через удалённый доступ

ransomware
В Южной Корее зафиксированы заражения медицинских учреждений программой-вымогателем Beast, известной также как GodDamn. Проникновение шло через службу удалённого рабочего стола RDP (протокол, позволяющий

Поддельные сайты загрузки ПО атакуют организации через вредоносные установщики

Активная вредоносная кампания использует фальшивые веб-сайты, которые маскируются под официальные страницы известных производителей программного обеспечения. Злоумышленники размещают такие ресурсы так

Мошенники под видом техподдержки в Microsoft Teams получают доступ к ПК через штатный инструмент Windows

Корпоративные пользователи столкнулись с вредоносной кампанией, в которой злоумышленники выдают себя за сотрудников технической поддержки в Microsoft Teams. Для захвата контроля над компьютером они используют

Атаки на финансовые организации Бразилии: группировка BREEZE COMET применяет ИИ для взлома платежных систем

APT
С 2024 года финансовая система Бразилии столкнулась с целенаправленными атаками кибергруппировки BREEZE COMET. Жертвами становятся организации, имеющие доступ к национальной платежной инфраструктуре: банки

Atlassian закрыла уязвимость обхода каталогов в Jira, Confluence и Bitbucket - атаки начались через сутки после публикации разбора

Atlassian закрыла уязвимость обхода каталогов в Jira, Confluence и Bitbucket - атаки начались через сутки после публикации разбора
Пятого октября компания Atlassian выпустила обновления безопасности сразу для нескольких продуктов. Патчи устраняют уязвимость произвольного доступа к файлам, ей присвоен номер CVE-2026-21589.