Дайджест индикаторов атак: брутфорс WordPress через xmlrpc.php (08.06.2026 – 14.06.2026)

security
Подборка IP-адресов, с которых зафиксированы попытки перебора учётных записей WordPress через xmlrpc.php с использованием system.multicall. Один такой запрос может содержать десятки попыток авторизации

Дайджест индикаторов компрометации: ботнет Mirai (08.06.2026 – 14.06.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Новый ClickFix-сценарий доставляет на macOS шпионское ПО AMOS: почти половина инцидентов с вредоносными программами на платформе Apple

Stealer
Платформа macOS всё чаще становится мишенью для киберпреступников. Очередное подтверждение этому - инцидент, который расследовали эксперты компании Sophos в рамках услуги Managed Detection and Response (MDR).

Kimsuky обновляет арсенал: группировка использует новые версии вредоносного ПО и легитимные инструменты для скрытного доступа

APT
Северокорейская хакерская группировка Kimsuky, известная своей активностью против южнокорейских государственных учреждений и оборонного сектора, продолжает совершенствовать свои инструменты и тактики.

TeamPCP создала автоматизированный конвейер атак на цепочки поставок: три волны Shai-Hulud, взлом GitHub и партнёрство с вымогателями Vect

TeamPCP
Атаки на цепочки поставок программного обеспечения вышли на новый уровень автоматизации. Группировка TeamPCP, действующая с сентября 2025 года, превратила единичные инциденты в повторяющийся конвейер компрометации.

В Chrome Web Store обнаружены вредоносные расширения, маскирующиеся под криптокошельки и использующие Unicode-спуфинг для обмана пользователей

information security
Специалисты по информационной безопасности выявили группу расширений для браузера Chrome, которые выдавали себя за популярные криптокошельки и инструменты для управления цифровыми активами.

Критическая уязвимость в Wazuh Manager позволяет удалённо выполнять произвольные операции с данными через NDJSON-инъекцию

Wazuh
Исследователь под псевдонимом TarPeg007 выявил критическую уязвимость в Wazuh Manager - компоненте платформы с открытым исходным кодом для управления безопасностью и корреляции событий.

Многоступенчатый загрузчик CountLoader атакует пользователей криптовалют через подмену буфера обмена

information security
Исследователи McAfee Labs раскрыли детали масштабной кампании с использованием многоступенчатого загрузчика CountLoader. Эта вредоносная программа поразила уже около 86 тысяч уникальных устройств по всему миру.

Взломанные аккаунты Telegram рассылают фишинговые ссылки под видом помощи больным детям

phishing
Злоумышленники адаптировали старую социальную уловку под технические возможности мессенджера Telegram. Редакция SEC-1275-1 получила сообщения о новой волне фишинговых атак, при которой используются уже

Цепная реакция: новая волна атак на AUR Arch Linux затронула 54 пакета и использует обфускацию через bun

information security
Несмотря на экстренные меры, которые команда Arch Linux приняла после позавчерашнего инцидента, атаки на пользовательский репозиторий Arch AUR не прекратились. Злоумышленники нашли новый способ обхода