Открытый каталог сервера раскрыл инфраструктуру трёх фишинговых операторов с полным арсеналом инструментов обхода MFA

phishing
В конце апреля 2026 года специалисты по информационной безопасности при плановом сканировании публичных IP-адресов обнаружили сервер с открытым каталогом, работавший без какой-либо аутентификации.

Атака через SEO-отравление и ClickFix: многоступенчатый загрузчик доставляет Danabot и .NET-троян

information security
Исследователи из компании Rising зафиксировали целевую атаку, в которой комбинируются методы SEO-отравления поисковой выдачи и техника ClickFix для первоначального проникновения.

Бэкдор маскируется под обновление ViPNet Client

информационная безопасность
Специалисты по информационной безопасности обратили внимание на вредоносную программу, которая распространяется под видом обновления ViPNet Client. Это средство криптографической защиты информации широко применяется в российских организациях.

Новый бэкдор Mustang Panda маскируется под SolidPDF и использует сложное многоэтапное шифрование

APT
Специалисты по информационной безопасности зафиксировали новую кампанию группировки Mustang Panda, в рамках которой злоумышленники распространяют вредоносную DLL под видом легитимного продукта SolidPDF Creator.

Фишинговая кампания под видом DocuSign использует JavaScript для автоматической загрузки вредоносных MSI-файлов

phishing
Исследователи кибербезопасности обнаружили новую фишинговую кампанию, которая эксплуатирует бренд и визуальный стиль сервиса электронной подписи DocuSign. Злоумышленники создали поддельные веб-страницы

Odyssey Stealer: глобальная кампания macOS-стилера с заменой криптокошельков и кражей данных

Stealer
Масштабная кампания вредоносного программного обеспечения для macOS, получившая название Odyssey Stealer, охватила более 100 стран. Операторы этой системы систематически захватывают криптовалютные экосистемы

Исследователи Microsoft раскрыли структуру многокомпонентного бэкдора GigaWiper на Go с функциями шифровальщика и физического уничтожения данных

information security
Корпорация Microsoft в октябре 2025 года зафиксировала серию атак, в ходе которых злоумышленники применяли новый тип вредоносного инструментария. В результате анализа инцидентов специалисты Microsoft Threat

Chrome Web Store обнаружена сеть из 737 поддельных VPN-расширений, перехватывающих трафик пользователей

information security
Кампания по распространению поддельных VPN-расширений охватила 737 позиций в Chrome Web Store. Все они были опубликованы как минимум с 40 аккаунтов разработчиков и в сумме набрали более 75 тысяч установок.

Злоумышленники атакуют гостиничный сектор через LNK-файлы и NodeJS-бэкдор с использованием блокчейна TON

information security
Исследователи LevelBlue Managed Threat Response зафиксировали новую кампанию, направленную против организаций гостиничной отрасли. Атака начинается со спам-письма, содержащего ссылку на Google Share, которая

Операторы фишингового набора Pink атакуют корпоративных пользователей Microsoft 365 через подмену регистрации passkey

APT
Киберпреступная группа O-UNC-066, известная также под именем Pink, с апреля 2026 года развернула фишинговый набор с панелью управления, нацеленный на процесс регистрации passkey (ключа доступа) для клиентов Microsoft 365.