Руткит SakDriver маскируется под агент Cobalt Strike и ослепляет систему защиты Windows

information security
Cobalt Strike представляет собой коммерческий инструмент для тестирования защищённости. Пентестеры используют его для имитации действий злоумышленников и проверки устойчивости инфраструктуры к атакам.

Phantom Mantis использует смешанный арсенал для отключения защитного ПО перед атаками вымогателей

APT
Группировка Phantom Mantis, известная также под названиями ArmCorp и TheGentlemen, подготовила для своих партнеров набор инструментов, предназначенных для отключения антивирусов, систем обнаружения угроз

Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации
В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Вредоносные модули в реестре Coder похищали учетные данные пользователей

Вредоносные модули в реестре Coder похищали учетные данные пользователей
Платформа Coder, позволяющая командам запускать облачные среды разработки, столкнулась с серьезным инцидентом в цепочке поставок. С 07:35 до 21:45 UTC 31 августа 2026 года официальный реестр модулей компании

Вредоносная реклама с поддельным обновлением macOS крадёт криптовалюты через блокчейн Ethereum

information security
Вредоносная рекламная кампания нацелена на пользователей macOS. Она использует поддельные системные уведомления для кражи криптовалют и учётных данных. Злоумышленники не рассылают целевые письма.

Вредоносные версии npm-пакета с 671 тысячей загрузок в месяц: атака через дефектный триггер GitHub Actions

Атака на цепочку поставок NPM
28 августа 2026 года в реестре npm появились десять вредоносных версий пакета @7nohe/openapi-react-query-codegen, который используется для генерации кода на основе OpenAPI-схем и ежемесячно загружается более 670 тысяч раз.

"Деловые линии" стали целью вредоносной кампании с поддельным опросником CommuniGate Pro

"Деловые линии" стали целью вредоносной кампании с поддельным опросником CommuniGate Pro
Злоумышленники подготовили целевую атаку на российскую транспортно-логистическую компанию "Деловые линии". Они создали файл-приманку, который выдает себя за опросный лист о внедрении сервера CommuniGate Pro.

Новый троян SafeRat, связанный с группой Silver Fox, нацелен на азиатских пользователей

Silver Fox
В начале 2026 года зафиксирована серия фишинговых атак с использованием ранее неизвестного трояна SafeRat. Вредоносная программа распространяется через ZIP-архивы, вложенные в письма, и маскируется под

Дайджест индикаторов компрометации: ботнет Mirai (31.08.2026 – 06.09.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Операция Double Barrel: атаки на южнокорейское финансовое ПО связали две кибергруппировки

information security
С 2025 года по первую половину 2026 года южнокорейские организации подвергались целенаправленным атакам, в которых злоумышленники использовали уязвимости в местном финансовом программном обеспечении.