DesckVB RAT - программа удалённого доступа для скрытого управления системами

Информационная безопаность
Программы удалённого доступа, они же RAT (сокращение, закрепившееся за классом инструментов дистанционного управления чужой машиной), держатся в арсенале киберпреступников десятилетиями.

Злоумышленники превращают взломанные серверы в Корее в скрытые VPN-узлы

information security
С апреля по август 2026 года фиксируется серия атак на южнокорейские веб-серверы и серверы баз данных. Злоумышленники взламывают системы через интернет-сервисы, после чего устанавливают на них открытое

Новый Rust-вредонос C2Looper используется для подготовки атак программ-вымогателей

information security
В июле 2026 года обнаружено ранее неизвестное семейство вредоносных программ, получившее название C2Looper. Эта вредоносная программа написана на языке Rust и, по предварительным данным, применяется злоумышленниками

Фишинговая кампания маскирует захват удалённого управления под квитанции о денежных переводах

phishing
Пользователи корпоративных и личных почтовых ящиков всё чаще сталкиваются с письмами, в которых злоумышленники выдают себя за сотрудников американской компании. В сообщении утверждается, что к письму приложена

Фишинговая кампания с фальшивым запросом котировки отключает антивирус и крадет данные криптокошельков

Stealer
Вредоносная фишинговая кампания, нацеленная на корпоративных пользователей, использует поддельные запросы на проверку коммерческого предложения. Злоумышленники выдают себя за сотрудника отдела продаж известной

Атака на VeloCloud Orchestrator: локальные развёртывания взламывают без учётных данных администратора

Атака на VeloCloud Orchestrator: локальные развёртывания взламывают без учётных данных администратора
Локальные развёртывания VeloCloud Orchestrator (VCO) стали мишенью активной атаки. Посторонние уже пользуются найденным способом входа во внутренние служебные функции платформы.

Расширение для Firefox угоняло аккаунты Google, оставаясь без единой вредоносной строки в коде

Расширение для Firefox угоняло аккаунты Google, оставаясь без единой вредоносной строки в коде
3 сентября 2026 года в официальном каталоге дополнений Firefox появилось расширение PDF Identity Verifier. Оно обещало проверять личность владельца перед открытием защищённых PDF-документов.

Android-шпион DragonDoll маскируется под обновление Google Chrome и атакует пользователей в 26 странах

information security
Весной 2026 года выявлена новая кампания по распространению мобильного шпиона под названием DragonDoll. Вредоносная программа нацелена на операционную систему Android и маскируется под установщик обновления браузера Google Chrome.

В Сингапуре обнаружен сервер с эксплойтами для NGINX и Ghost CMS: под ударом госсектор, университеты и финансы

information security
В июне 2026 года исследователи обнаружили открытый сетевой каталог на сервере в Сингапуре, который использовался для проведения атак на организации в одиннадцати странах.

Переполнение буфера в IBM MQ и обход ограничений в Langflow OSS позволяют выполнить код на сервере

IBM i
IBM закрыла 12 уязвимостей в IBM MQ, IBM MQ Appliance и открытом фреймворке Langflow OSS. Четыре из них позволяют злоумышленнику выполнить произвольный код или команды удалённо, без учётной записи и без участия пользователя.