Многоступенчатая атака с использованием PIF и TTF: от фишингового Excel до кражи криптокошельков

phishing
Современные фишинговые кампании всё активнее отказываются от классических макросов Microsoft Office, заменяя их многоступенчатыми схемами заражения. Каждый этап такой цепочки выполняет лишь одну небольшую

Операция Endgame нанесла удар по инфраструктуре SocGholish, ликвидировав 106 серверов и 15 000 заражённых сайтов

security
Международная правоохранительная операция Endgame привела к масштабному сбою в работе фреймворка SocGholish, одного из самых живучих инструментов для заражения устройств через поддельные обновления браузеров.

Группировка Silver Fox первой применила технику EDRChoker для блокировки средств защиты

Silver Fox
Специалисты платформы OneSEC компании "Микрошаг" (Weibu) в середине мая зафиксировали образец вредоносного ПО, относящийся к группировке Silver Fox. Данный образец стал первым публично задокументированным

Серебряный лис охотится на китайскоязычных пользователей: поддельные сайты, краденый сертификат и бесфайловый Atlas RAT

Silver Fox
Киберпреступная группировка Silver Fox, известная также под именами Void Arachne и SwimSnake, развернула масштабную кампанию, нацеленную на китайскоязычную аудиторию.

Компрометация популярного npm-пакета jscrambler привела к атаке на цепочку поставок через скрытые бинарные файлы

Атака на цепочку поставок NPM
Пакет jscrambler, который разработчики используют для интеграции обфускации JavaScript-кода в сборочные конвейеры, стал звеном в цепочке поставок после публикации вредоносной версии 8.

Операция Highland: группа Velvet Ant десятилетие незаметно присутствовала в изолированной сети критической инфраструктуры

APT
Специалисты компании Sygnia в ходе расследования инцидента, получившего название Operation Highland, обнаружили, что группа Velvet Ant, связанная с Китаем, проникла в сегмент сети, не имеющий прямого выхода

Исследователь случайно получил доступ к панели управления хакеров из-за незакрытого установщика

information security
Любопытство, проявленное при просмотре ленты в социальной сети, привело специалиста по кибербезопасности к неожиданному результату: он сумел войти в административную панель действующей инфраструктуры злоумышленников.

Дайджест индикаторов атак: брутфорс WordPress (06.07.2026 – 12.07.2026)

XML-RPC
Подборка IP-адресов, с которых зафиксированы попытки перебора учётных записей WordPress через xmlrpc.php с использованием system.multicall. Один такой запрос может содержать десятки попыток авторизации

Дайджест индикаторов компрометации: ботнет Mirai (06.07.2026 – 12.07.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Новая кампания с Python-вредоносом NarwhalRAT: фишинг, многоступенчатая атака и скрытый канал через pCloud

APT
Исследователи Genians Security Center обнаружили новую волну атак, нацеленных в первую очередь на пользователей из Южной Кореи. Злоумышленники применяют сложный многоступенчатый вредонос на основе Python, который получил название NarwhalRAT.