Мошенническая кампания с подделкой бренда UniCredit: через Telegram-бота распространяется Android-троян Albiriox

remote access Trojan
Специалисты D3Lab в рамках сервиса Brand Monitor обнаружили новый зарегистрированный домен, имитирующий известный итальянский банк. Ресурс был оформлен как промостраница с обещанием финансового вознаграждения за установку мобильного приложения.

В npm-пакетах обнаружена новая схема сокрытия командного сервера через пустые Ethereum-переводы

Атака на цепочку поставок NPM
В репозитории npm, крупнейшем менеджере пакетов для экосистемы JavaScript, выявлены два вредоносных пакета - bianira-ui и fluid-type-ui. Они маскируются под легитимные плагины для популярного CSS-фреймворка

GodDamn: третье перевоплощение вымогателя Beast от группы Hyadina использует подписанный драйвер для обхода защиты

ransomware
Специалисты Symantec Threat Hunter Team установили, что программа-вымогатель GodDamn, впервые замеченная в мае 2026 года, на самом деле является очередным ребрендингом семейства Beast.

Уязвимость в обработке изображений Ruby on Rails позволяет удалённо выполнить код

vulnerability
Ошибка в библиотеке обработки изображений, применяемой в составе Ruby on Rails, открывает путь к удалённому выполнению произвольного кода и несанкционированному доступу к защищаемым данным.

Уязвимости в PaperCut NG/MF позволяют перебирать пароли и определять учётные записи

papercut
Разработчики системы управления печатью PaperCut NG/MF устранили две уязвимости средней степени опасности, связанные с процессом аутентификации. Они позволяют удалённому злоумышленнику подбирать пароли

Уязвимость в Microsoft Excel позволяет удалённо выполнить код

Microsoft Office Excel
Специально сформированный файл электронной таблицы может привести к выполнению произвольного кода на компьютере пользователя. Проблема затрагивает несколько редакций Microsoft Office, включая Excel 2016

Ошибки разграничения доступа в Oracle WebCenter Enterprise Capture позволяют удалённо захватить контроль над системой

vulnerability
В клиентском компоненте Oracle WebCenter Enterprise Capture обнаружен ряд уязвимостей, связанных с некорректной работой механизмов авторизации. Эксплуатация позволяет удалённому злоумышленнику с минимальными

Мошенническая кампания под видом сербского дорожного ведомства использует SMS-фишинг и платформы Darcula и Phoenix

phishing
Государственные службы всё чаще используют SMS-канал для уведомлений о штрафах, сборах и напоминаниях об оплате. Такой способ быстр, удобен, и граждане склонны доверять сообщениям от официальных отправителей.

Обнаружены десятки вариантов вредоносного семейства AsyncRAT: сертификаты TLS стали главным индикатором атаки

remote access Trojan
На 16 июня 2026 года исследователи Censys подтвердили работающую инфраструктуру управления и контроля (C2) у более чем десятка вариантов вредоносного программного обеспечения семейства AsyncRAT.

Расширение Google Notes подменяет адреса кошельков в новой кампании по краже криптовалют

security
Исследователи McAfee Advanced Threat Research обнаружили активную кампанию, нацеленную на пользователей криптовалют. Злоумышленники распространяют вредоносное расширение для браузера, которое в момент