Phantom Stealer: новый вредонос тайно похищает пароли, криптовалюту и файлы, обходя защиту

Stealer
Вредоносная программа Phantom Stealer, написанная на платформе .NET, нацелена на кражу учётных данных из браузеров, файлов криптокошельков, системной информации и других конфиденциальных сведений.

Новая вариация ClickFix использует запуск через встроенные компоненты Windows без записи вредоносных файлов

information security
В июле 2026 года зафиксирована серия атак на одну организацию с использованием модифицированной схемы ClickFix. Злоумышленники убеждают жертву вставить одну команду в диалоговое окно "Выполнить" (Win+R).

DarkSword: утёкшая iOS-эксплойт-цепочка расползается через сотни фальшивых облачных порталов

information security
В июле 2026 года зафиксировано активное распространение DarkSword - коммерческой цепочки эксплойтов, поражающей iPhone и iPad. Она объединяет шесть уязвимостей в iOS 18.

Атака на цепочку поставок QuickFox: вредоносные установщики распространялись около года

APT
Популярное приложение QuickFox, представляющее собой VPN-прокси и ускоритель игр, стало каналом распространения вредоносного ПО. Злоумышленники внедрили вредоносный код в установочные файлы программы.

Взлом Active Directory через фишинг с GitHub: три C2-инструмента в одной атаке

information security
В июле 2026 года зафиксирована многоэтапная атака на инфраструктуру Active Directory, имитирующую среду крупного поставщика медицинских услуг. Вторжение началось с фишингового письма, содержащего ссылку на архив, размещённый на GitHub.

Группировка TA488 атакует через уязвимость нулевого дня в Outlook Web Access - вредонос OWAReaper

APT
22 июля 2026 года, за сутки до публикации совместного отчёта Proofpoint и АНБ США, началась новая волна атак на организации по всему миру. Злоумышленники использовали уязвимость в корпоративной веб-почте

SSH-бот оценивает ресурсы сервера перед атакой: разведка без загрузки как признак целевого майнинга

information security
В конце июня 2026 года на SSH-приманке (honeypot) была зафиксирована сессия, которая на первый взгляд выглядела безобидной. Бот подключился к серверу по протоколу SSH, вошёл в систему под учётной записью

ИИ-агенты атакуют MCP-серверы: краденые ключи использовались против реальных AWS-аккаунтов

information security
В июне 2026 года автоматизированная программа за 65 шагов взломала сервер, который, как ей казалось, принадлежал аналитической компании. Она прочитала файлы с паролями, выполнила команды для побега из

Фальшивый сайт утилиты FluentCleaner распространяет троян для кражи данных

remote access Trojan
В сети активна вредоносная кампания, нацеленная на пользователей, которые ищут программу для очистки системы FluentCleaner. Мошенники создали поддельный сайт, внешне неотличимый от официального ресурса

Открытый фреймворк Havoc приходит на смену дорогим инструментам хакеров в атаках на госсектор

information security
В начале января 2024 года неизвестная группировка использовала новый открытый фреймворк Havoc для атаки на правительственную организацию. Это один из первых задокументированных случаев применения инструмента