Paper Werewolf разворачивает EchoGather через фишинговые вложения

Информационная безопаность
Группировка Paper Werewolf ведёт кампании против корпоративных сетей. Её главный инструмент - программа удалённого доступа (скрытое средство для постоянного управления чужим компьютером) под названием EchoGather.

Северокорейская группировка Kimsuky осваивает искусственный интеллект для кибератак

APT
Группировка Kimsuky, действующая под управлением Разведывательного управления КНДР, наращивает использование искусственного интеллекта в своих операциях. В её инфраструктуре присутствуют следы запуска

Облачная платформа Vercel использована для доставки многоступенчатого вредоносного ПО

information security
Вредоносная кампания, нацеленная на пользователей Windows, использует облачную платформу Vercel для хранения и распространения вредоносного ПО. Многоступенчатая схема атаки начинается с загрузки PowerShell-кода

Head Mare атаковала серверы TrueConf, подменив инсталляторы клиента бэкдором PhantomCore

APT
В июле 2026 года атакующая группировка Head Mare провела серию атак на серверы видеоконференций TrueConf, которые широко используются в российских компаниях. Злоумышленники применили две новые уязвимости

Разбор OLE2-документов в GNU libextractor приводит к переполнению стека и выполнению кода

GNU InetUtils
Библиотека libextractor из проекта GNU извлекает метаданные из файлов десятков форматов: заголовки, имена авторов, названия вложений, содержимое архивов. В её плагине для формата OLE2 нашлась уязвимость

Кампания GemStuffer: ИИ-агенты разместили в RubyGems более трёх тысяч вредоносных пакетов

Кампания GemStuffer: ИИ-агенты разместили в RubyGems более трёх тысяч вредоносных пакетов
С мая по июль 2026 года в открытом репозитории RubyGems, откуда разработчики на языке Ruby берут готовые библиотеки, появились тысячи пакетов, объединённых одной кампанией.

Поддельные обновления Google Meet и Microsoft Store распространяют программу удаленного доступа ScreenConnect

information security
В июле 2026 года зафиксирована новая масштабная фишинговая кампания, которая обманом заставляет пользователей устанавливать легитимную программу удаленного доступа ScreenConnect.

APT-группа Awaken Likho создала бэкдоры TokenBuoy и TokenBuoySH для атак на госорганизации России и Беларуси

APT
APT-группа Awaken Likho, известная также как Core Werewolf, с 2021 года нацелена на российские и белорусские государственные организации. В 2026 году злоумышленники впервые задействовали в текущей кампании

Атаки на учетные записи с использованием IPv6 обходят традиционные блокировки

information security
В последние месяцы наблюдается заметный рост случаев захвата учетных записей, при которых злоумышленники применяют протокол IPv6 нестандартным образом. Они используют огромное адресное пространство для

Akira впервые использовала безопасный режим Windows для отключения защиты, но вымогатель не сработал

ransomware
В начале августа 2026 года зафиксирована атака программы-вымогателя Akira с необычным приёмом. Злоумышленники перезагрузили сервер в безопасном режиме Windows с поддержкой сети, чтобы отключить антивирус и средство обнаружения вторжений.