Злоумышленники создали виртуальную машину для атаки Akira и использовали LimeWire для кражи данных

ransomware
Мониторинга Huntress SOC зафиксировал несанкционированное удалённое подключение к контроллеру домена одной из организаций. Дальнейшее расследование показало, что злоумышленник проник в гипервизор жертвы и создал новый экземпляр сервера.

Критическая уязвимость в библиотеке Socket.IO угрожает безопасности продуктов "Астра" и множества веб-приложений

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована уязвимость с идентификатором BDU:2026-09400. Речь идёт об опасной ошибке в кодировщике и декодировщике пакетов библиотеки Socket.

Обновлённый бэкдор LotusLite маскируется под PDF и использует ложные флаги для сокрытия атрибуции

security
Исследователи безопасности обнаружили новую версию вредоносной программы LotusLite, которая представляет собой бэкдор с широкими возможностями. Вредонос нацелен на организации банковского сектора и государственные структуры.

APT28 PixyNetLoader: исследователи выявили четыре подсемейства и новый метод стеганографии

APT
Группа APT28 продолжает совершенствовать свои инструменты для скрытого внедрения в инфраструктуру организаций. Последний анализ загрузчика PixyNetLoader, опубликованный командой Exatrack, показал, что

Атака на цепочку поставок AsyncAPI: кража токена через pull request и публикация вредоносных пакетов в npm

Атака на цепочку поставок NPM
14 июля 2026 года злоумышленник предпринял скоординированную атаку на экосистему AsyncAPI, открыв 37 pull request-ов к репозиторию asyncapi/generator. Почти все они содержали фиктивные страницы для пожертвований

IBM X-Force выявила глубокие связи между группами программ-вымогателей Interlock и Rhysida

ransomware
Специалисты IBM X-Force опубликовали результаты долгосрочного исследования экосистемы программ-вымогателей, связанных с группировками Interlock (Hive0163) и Rhysida.

Новая группа Pink нацелилась на крупные американские компании через вишинг и продвинутые фишинговые наборы

APT
Группа Pink Data Extortion становится свежим примером того, как голосовой фишинг и вымогательство данных продолжают менять ландшафт угроз. Вместо шумных атак с использованием программ-вымогателей, основанных

Обнаружено пять троянизированных пакетов AsyncAPI: многоступенчатая атака с загрузчиком из IPFS и удалённой оболочкой

Атака на цепочку поставок NPM
Специалисты по информационной безопасности выявили пять вредоносных публикаций в репозитории npm, связанных с экосистемой AsyncAPI. Инцидент затронул пакеты @asyncapi/specs версий 6.

Кампания Kali365: зрелая платформа для кражи токенов Microsoft 365 и BEC-атак

phishing
В середине мая 2026 года специалисты центра мониторинга Huntress SOC зафиксировали необычную активность: устройства авторизовались в Microsoft 365 через поток кода устройства (device code flow) с IP-адресов

Критическая уязвимость в ImageMagick угрожает серверам: удалённое выполнение кода без аутентификации

vulnerability
Специалисты по кибербезопасности обнаружили опасную ошибку, затронувшую популярный консольный графический редактор ImageMagick. Уязвимость получила идентификатор CVE-2026-25971 и зарегистрирована в Банке