Citrix подтвердила эксплуатацию двух критических уязвимостей в NetScaler

Citrix подтвердила эксплуатацию двух критических уязвимостей в NetScaler
27 сентября 2026 года Citrix опубликовала бюллетень безопасности CTX697096. Компания подтвердила, что две критические уязвимости в NetScaler ADC и NetScaler Gateway уже используют в реальных атаках.

Вредоносные домены заменяют IP-адреса для обхода защиты облачных сервисов

information security
Злоумышленники нашли способ обходить стандартные блокировки при атаках на облачные сервисы. Вместо прямого обращения к служебному адресу 169.254.169.254 они используют специально созданные доменные имена, которые маскируют этот адрес.

Анатомия атаки Play: от взлома VPN до шифрования через легитимные утилиты

ransomware
В начале 2026 года одна из организаций, работающих в сфере критической инфраструктуры, подверглась атаке программы-вымогателя Play. Злоумышленники зашифровали файлы на множестве серверов и рабочих станций

Мошенники имитируют INPS, чтобы похитить данные карт и одобрение банковских переводов

phishing
В Италии развернулась фишинговая кампания, эксплуатирующая имя национального института социального страхования INPS. Это государственная организация, которая занимается пенсиями, пособиями и другими социальными выплатами.

CVE-2026-88771 в Citrix NetScaler: атакующие выходят за рамки проверки уязвимости и закрепляются на устройствах

CVE-2026-88771 в Citrix NetScaler: атакующие выходят за рамки проверки уязвимости и закрепляются на устройствах
Критическая уязвимость CVE-2026-88771 затрагивает Citrix NetScaler ADC и NetScaler Gateway. Оба продукта компании Citrix стоят на границе корпоративной сети. Через них сотрудники подключаются к внутренним

Фишинг с фейковыми собеседованиями атакует корпоративные аккаунты через мобильные устройства

phishing
Злоумышленники активизировали кампании фишинга, имитирующие приглашения на собеседования от имени известных компаний. Они выдают себя за реальных HR-менеджеров, используют публично доступные данные сотрудников

Фейковые сайты с брендом Microsoft убеждают пользователей удалить антивирус

information security
В интернете появилась волна сайтов, которые предлагают проверить, исправно ли работает антивирус. Ресурсы называют себя SysScan, используют фирменный стиль Microsoft и каждый раз приходят к одному выводу

Троян CNCMachineRMS использует шифрованные DNS-запросы для скрытого управления

remote access Trojan
В апреле этого года зафиксирована новая вредоносная кампания, которая начинается с поддельной страницы проверки на человека. Жертве показывают окно, имитирующее капчу, и просят нажать кнопку для подтверждения.

CISA добавила в каталог активно эксплуатируемых уязвимостей обход аутентификации в Cisco Catalyst SD-WAN Manager

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в каталог Known Exploited Vulnerabilities (KEV, перечень уязвимостей с подтверждённой эксплуатацией) проблему CVE-2026-76504 в Cisco Catalyst SD-WAN Manager.

Новый зловред SynkLoader атакует компании через фишинг в Microsoft Teams и поддельный экран блокировки

information security
В августе 2026 года при разборе инцидента в корпоративной сети обнаружен новый загрузчик вредоносного ПО, получивший имя SynkLoader. Его главная особенность - модульная структура и использование сразу