Обнаружен новый стилер Lucid: вредоносная программа маскируется под приложение Node.js и может превратить компьютер жертвы в инструмент для скрытого управления

information security
Группа исследования угроз компании Foresiet обнаружила и проанализировала новую версию стилера Lucid, которая активно распространяется через подпольные каналы в Telegram.

Китайская хакерская группа VerdantBamboo атаковала корпоративную инфраструктуру через скомпрометированного провайдера: 18 месяцев незамеченного проникновения

APT
В сентябре 2025 года компания Volexity, занимающаяся расследованием инцидентов, получила вызов от заказчика, в сети которого были замечены подозрительные соединения.

Уязвимость GhostLock в ядре Linux, существовавшая 15 лет, позволяет повысить привилегии и покинуть контейнер

linux
Исследователи из компании Nebula Security обнаружили критическую уязвимость в ядре Linux, получившую название GhostLock (CVE-2026-43499). Проблема присутствует в коде начиная с версии ядра 2.

Вредоносные пакеты в npm и PyPI нацелены на разработчиков платежных SDK PaySafe, Skrill и Neteller

information security
Семнадцать пакетов, опубликованных 7 июля 2026 года в реестрах npm и PyPI, представляют собой целенаправленную атаку на разработчиков, использующих официальные SDK для платежных систем PaySafe, Skrill и Neteller.

Расширения для Chrome под видом полезных инструментов воруют переписки с нейросетями

information security
С каждым месяцем искусственный интеллект всё глубже входит в повседневную рутину миллионов людей. Мы доверяем нейросетям рабочие задачи, личные размышления, медицинские данные и коммерческую тайну.

Дайджест индикаторов компрометации: ботнет Mirai (08.07.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Новая китайская шпионская группировка OP-512 использует криптографически уникальные веб-шеллы для атак на устаревшие IIS-серверы

APT
Компания ReliaQuest, специализирующаяся на кибербезопасности, обнаружила ранее неизвестную хакерскую группу, связанную с китайской разведкой. Операция получила обозначение OP-512.

CISA внесла четыре критических уязвимости в каталог активно эксплуатируемых - среди них уязвимости в Adobe ColdFusion и расширениях Joomla

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) пополнило каталог Known Exploited Vulnerabilities (KEV) четырьмя новыми записями, подтверждёнными фактами активной эксплуатации в реальных атаках.

Во FreeBSD устранено 22 уязвимости: одна из которых допускает удалённое выполнение кода с правами root

FreeBSD
Проект FreeBSD выпустил пакет обновлений для всех поддерживаемых веток операционной системы, устраняющих 22 уязвимости. Наиболее опасная из них, CVE-2026-49420, позволяет удалённо выполнить код на уровне

Фальшивый проект PawCommerce: новая атака на разработчиков через поддельное собеседование и вредоносный код в VS Code

information security
Сценарии атак на разработчиков через фиктивные трудоустройства становятся всё изощрённее. На этот раз злоумышленники использовали LinkedIn, Google Календарь и OneDrive, чтобы доставить жертве ZIP-архив с якобы тестовым заданием.