Поддельный репозиторий Qwen на GitHub распространял троян для кражи данных и криптокошельков

information security
В августе 2026 года злоумышленники создали поддельный репозиторий на GitHub, выдававший себя за проект с открытой языковой моделью Qwen 3.8 27B. Вместо заявленных гигабайтов файлов он предлагал архив всего 487 КБ.

Целевые атаки на Южную Корею: фишинговые письма с ярлыками стали главным вектором в июле 2026 года

APT
В июле 2026 года южнокорейские организации столкнулись с серией целенаправленных кибератак. Злоумышленники рассылали фишинговые письма с вложениями, которые выглядели как обычные ярлыки.

Фальшивое резюме от имени выпускника Пекинского технологического института устанавливает троян удалённого доступа

remote access Trojan
В конце августа 2026 года зафиксирована новая вредоносная кампания, нацеленная на академическое сообщество. Злоумышленники распространяют архив с резюме на китайском языке, якобы подготовленным выпускником Пекинского технологического института.

Эксплуатация уязвимостей в Citrix NetScaler началась за три недели до их раскрытия

Эксплуатация уязвимостей в Citrix NetScaler началась за три недели до их раскрытия
С 5 сентября 2026 года злоумышленники атакуют шлюзы Citrix NetScaler ADC и NetScaler Gateway, доступные из интернета напрямую. Они используют две критические уязвимости.

Критическая уязвимость в Elementor Pro: миллионы сайтов на WordPress под угрозой захвата

Критическая уязвимость в Elementor Pro: миллионы сайтов на WordPress под угрозой захвата
19 августа 2026 года стала известна критическая уязвимость в Elementor Pro - конструкторе страниц для системы управления сайтами WordPress. Ошибка позволяет любому человеку без учётной записи загрузить

Фальшивые сайты PagoPA собирают данные банковских карт под видом возврата налога TARI

phishing
В Италии выявлена новая волна мошенничества. Злоумышленники создают сайты, которые копируют название, логотип и оформление государственной платёжной платформы PagoPA.

Кампания против WordPress: две разные уязвимости доставляют одну и ту же вредоносную программу

Кампания против WordPress: две разные уязвимости доставляют одну и ту же вредоносную программу
4 октября 2026 года зафиксирована попытка эксплуатации уязвимости в плагине WPC Product Bundles для WooCommerce. Уже на следующий день тот же вредоносный код доставлялся через уязвимость в другом популярном расширении - Ninja Forms.

Фреймворк PackClient распространяется через Telegram и используется в фишинговых кампаниях от имени налоговых служб

APT
Компания Proofpoint обнаружила новый фреймворк для удалённого управления компьютерами под названием PackClient. Этот инструмент продаётся через Telegram и уже применяется китайскоязычной группировкой TA4922.

Фишинговый сервис Kali365 сдаёт в аренду готовые страницы для кражи учётных данных

Информационная безопаность
Готовые фишинговые платформы давно стали отдельным сегментом теневого рынка. Kali365 входит в эту категорию. Сервис объединяет шаблоны страниц входа, размещение на чужих серверах и панель управления кампаниями в единый пакет.

BlueDelta использует новый бэкдор HOOKEDGE для атак на европейские дипломатические организации

APT
С конца сентября 2025 года по апрель 2026 года злоумышленники провели серию атак на правительственные и дипломатические структуры Румынии, Испании и Турции. За это время зафиксировано несколько волн атак