Мошеннический ажиотаж вокруг ЧМ-2026 по футболу достиг пика до старта турнира

security
Исследователи из подразделения SOCRadar Threat Research Unit (STRU) отследили мошенническую экосистему, сложившуюся вокруг чемпионата мира по футболу 2026 года. Наблюдения велись с апреля по июль 2026

Многоступенчатая WordPress-инфекция: фейковый плагин, C2-сервер и веб-шеллы в базе данных для скрытой PBN-атаки

information security
Специалисты по реагированию на инциденты раскрыли кампанию по компрометации сайтов на WordPress, которая сочетает сразу несколько техник скрытого внедрения вредоносного кода.

Критическая уязвимость в Docker-образе Kimai: дефолтный APP_SECRET позволяет захватить учётную запись

Kimai
Разработчики системы учёта рабочего времени Kimai выпустили обновление 2.58.0, закрывающее критическую уязвимость в официальном Docker-образе. Проблема, зарегистрированная как CVE-2026-52824, была обнаружена

Microsoft Edge получил масштабное обновление безопасности, закрывающее более двадцати уязвимостей

Microsoft Edge
Корпорация Microsoft выпустила внеплановое обновление для браузера Microsoft Edge (Chromium-based). Сборка 150.0.4078.83 устраняет 23 уязвимости, часть из которых позволяла удалённо выполнить код, вызвать

Новая волна фишинга имитирует розничные сети с помощью LLM и CSS-обфускации

phishing
Крупная фишинговая кампания нацелена на пользователей популярных розничных магазинов. Злоумышленники рассылают письма, в которых сообщается о скором истечении накопленных бонусных баллов.

Атака SleeperGem на RubyGems: три вредоносных пакета нацелены на разработчиков

information security
В середине июля 2026 года на реестр RubyGems.org было опубликовано несколько вредоносных версий трёх пакетов, которые исследователи назвали SleeperGem. Эта скоординированная атака на цепочку поставок затронула

Масштабная фишинговая кампания эксплуатирует легитимные RMM-инструменты и AI-сгенерированные страницы

phishing
Исследователи из Forescout Research - Vedere Labs выявили крупномасштабную фишинговую кампанию, получившую название SeasonalInvite. С января 2026 года злоумышленники используют поддельные приглашения на

Кампания по распространению вредоносных репозиториев на GitHub использует блокировки Telegram для заражения пользователей

information security
Ажиотаж вокруг способов обхода блокировок мессенджера Telegram привлёк внимание злоумышленников. Специалисты по информационной безопасности зафиксировали серию однотипных инцидентов, в ходе которых пользователям

Обнаружена активная фишинговая кампания с использованием легитимного протокола Device Code Flow в Microsoft 365

phishing
Специалисты компании ReversingLabs (RL) выявили новую волну фишинговых атак на пользователей Microsoft 365, построенную на эксплуатации легитимного потока авторизации OAuth 2.

Sapphire Sleet модернизирует атаки на macOS через поддельные обновления Zoom и Teams

APT
Microsoft Threat Intelligence зафиксировала новую волну целевых атак на устройства под управлением macOS, осуществляемую северокорейской группировкой Sapphire Sleet.