Атака на камеры Dahua скомпрометировала более 14 000 устройств по всему миру

information security
В период с 17 июня по 22 июля 2026 года неизвестный оператор получил контроль над 14 530 камерами видеонаблюдения Dahua. Это вторая подобная кампания за месяц, но её масштаб на порядок превышает предыдущую.

Обнаружен новый IoT-ботнет TuxBot v3 Evolution с признаками использования LLM при разработке

botnet
Специалисты в области информационной безопасности выявили ранее не документированный модульный ботнет для интернета вещей, получивший название TuxBot v3 Evolution.

Обнаружена кампания вредоносных NuGet-пакетов, доставляющих многоступенчатый пейлоад с удаленным управлением

information security
Исследователи из команды Threat Research компании Socket выявили 11 вредоносных пакетов в реестре NuGet, которые маскируются под игровые утилиты, ботов и панели управления.

Обнаружены 11 устаревших UEFI-загрузчиков, позволяющих обойти Secure Boot на большинстве систем

information security
Исследователи ESET выявили 11 старых и забытых UEFI-загрузчиков shim версий 0.9 и ниже, которые позволяют обойти механизм UEFI Secure Boot на любом устройстве, доверяющем сертификату Microsoft Corporation UEFI CA 2011.

FBI, CISA и HHS обновили предупреждение о вымогателе Medusa

ransomware
В августе 2026 года три американских ведомства выпустили обновлённое совместное предупреждение о группировке Medusa. Речь идёт о Федеральном бюро расследований (FBI), Агентстве по кибербезопасности и защите

Многоступенчатый фреймворк OkoBot использует SSH-туннели и десятки модулей для кражи криптовалют

information security
В январе 2026 года специалисты "Лаборатории Касперского" обнаружили серию атак с использованием ранее неизвестной вредоносной нагрузки, перехватывающей содержимое окон криптовалютных кошельков.

Кампания ShadowRecruit: APT36 использует Google Sheets для управления трояном при атаке на соискателей госдолжностей в Индии

APT
Исследовательская группа Seqrite APT Research Team выявила новую многоэтапную кампанию, нацеленную на граждан Индии, ищущих работу в государственных структурах. Злоумышленники, действующие, по оценкам

Атаки на плохо защищённые Linux-серверы: злоумышленники устанавливают майнер и бота для DDoS через SSH-брутфорс

information security
Центр безопасности AhnLab SEC (ASEC) зафиксировал новую волну атак на Linux-серверы, которые администраторы оставили без должной защиты. Для мониторинга использовались несколько ловушек (honeypots), имитирующих уязвимые системы.

Группа Cloud Atlas запустила новый бэкдор CloudAtlasGo на Golang с применением WebRTC и облачных сервисов

APT
В начале мая 2026 года специалисты по информационной безопасности зафиксировали новый этап активности APT-группы Cloud Atlas. Эта группировка известна своими атаками на государственные учреждения и бизнес-структуры в Восточной Европе и Центральной Азии.

ZeroBEC зафиксировала атаку Kali365 с фишингом device-code через Google Sites и OCI API Gateway

phishing
Компания ZeroBEC зафиксировала и заблокировала целенаправленную фишинговую кампанию, ориентированную на клиента из финансового сектора. Атака использовала многоступенчатую цепочку перенаправлений и технологию