За неделю в открытом интернете обнаружили 63 командно-контрольных сервера злоумышленников

За неделю в открытом интернете обнаружили 63 командно-контрольных сервера злоумышленников
С 21 по 27 сентября 2026 года в глобальной сети выявили 63 командно-контрольных сервера, или C2-сервера. Такие узлы нужны атакующим, чтобы отдавать команды уже заражённым компьютерам, забирать документы и запускать программы-вымогатели.

Банковский троян Grandoreiro возобновил атаки на Латинскую Америку через легитимное приложение

remote access Trojan
В мае 2026 года началась новая кампания банковского трояна Grandoreiro. Эта вредоносная программа действует с 2016 года и ориентирована в первую очередь на пользователей в Латинской Америке.

SleepyDuck вернулась: поддельные расширения Solidity в Open VSX прячут вредоносное ПО в видеофайле

SleepyDuck вернулась: поддельные расширения Solidity в Open VSX прячут вредоносное ПО в видеофайле
24 сентября 2026 года в каталоге расширений Open VSX появились два пакета, выдающих себя за официальную поддержку языка Solidity (язык программирования для смарт-контрактов).

Домен-заглушка third-party[.]com превратился в приманку ClickFix для пользователей Windows

Домен-заглушка third-party[.]com превратился в приманку ClickFix для пользователей Windows
Домен third-party[.]com годами служил разработчикам заменой реального адреса в документации и тестах. Теперь он отдаёт посетителям с Windows поддельную проверку "я не робот" и заставляет вручную запустить чужую команду.

Citrix исправила уязвимости NetScaler, которые уже использовались в атаках

Citrix исправила уязвимости NetScaler, которые уже использовались в атаках
Citrix выпустила обновления безопасности для продуктов NetScaler ADC и NetScaler Gateway. Поводом стали восемь уязвимостей, две из которых злоумышленники применяли ещё до появления патчей.

Android-троян ToxicPanda 2.0 расширил список атакуемых финансовых приложений до 349

remote access Trojan
В августе 2026 года зафиксирована новая модификация банковского трояна ToxicPanda. Она существенно расширила географию и функциональность: если прежняя версия атаковала лишь 16 банковских приложений, то ToxicPanda 2.

SQL-инъекция в All-in-One WP Migration: как работает атака через трекбек и что делать

SQL-инъекция в All-in-One WP Migration: как работает атака через трекбек и что делать
SQL-инъекция в плагине All-in-One WP Migration and Backup (CVE-2026-19949) позволяет неаутентифицированному атакующему через трекбек внедрить вредоносный код, украсть секретный ключ ai1wm_secret_key и

Дайджест индикаторов компрометации: ботнет Mirai (21.09.2026 – 27.09.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

35 из 38 ИИ-инцидентов за год оказались подделками под популярные сервисы

information security
Ажиотаж вокруг генеративных нейросетей привёл к появлению новой разновидности атак: злоумышленники создают поддельные версии популярных AI-инструментов и заражают пользователей вредоносным ПО.

Мошенники создают фальшивые AML-сервисы для кражи криптовалюты

information security
В интернете распространяются поддельные сайты, которые обещают проверить криптовалютный кошелек на причастность к отмыванию денег. Вместо реальной проверки злоумышленники пытаются получить доступ к средствам жертвы.