Мошенники маскируют бэкдор под Zoom-встречу: легитимные сервисы становятся оружием кибератак

information security
В последние месяцы специалисты по информационной безопасности фиксируют тревожную тенденцию: злоумышленники всё чаще используют официальные коммерческие инструменты для проникновения в корпоративные сети.

Новый вектор атак: многоступенчатая кампания с использованием фишинговых HTML-документов и закреплением через реестр Windows

information security
Специалисты зафиксировали сложную целенаправленную атаку, построенную на социальной инженерии и многоэтапной доставке вредоносного кода. Злоумышленники замаскировали начальную точку заражения под официальный

16-летний баг в KVM: Исправлена уязвимость Januscape в ядре Linux, допускающая побег из виртуальной машины

KVM
Исследователь безопасности Хюнву Ким (Hyunwoo Kim) обнаружил уязвимость в подсистеме виртуализации KVM/x86, которая получила идентификатор CVE-2026-53359 и название Januscape.

Новая вымогательская группировка Pink атакует корпорации через голосовой фишинг

ransomware
Эксперты по информационной безопасности зафиксировали появление свежего вымогательского бренда под названием Pink. Эта группа использует нестандартный вектор первоначального проникновения - звонки от имени сотрудников IT-отдела.

Массовая фишинговая кампания Rare Werewolf использует AnyDesk и утилиты NirSoft для захвата удалённого доступа и кражи паролей

APT
Специалисты Angara MTDR проанализировали новую волну атак хакерской группировки Rare Werewolf, известной также под псевдонимами Rezet и Librarian Ghouls. Атака была зафиксирована в начале июля 2026 года и нацелена на российские организации.

Ubiquiti Networks закрыла 25 критических уязвимостей в продуктах UniFi

UniFi Network
Компания Ubiquiti Networks выпустила масштабное обновление безопасности для линейки продуктов UniFi. В бюллетене Security Advisory Bulletin 066, опубликованном 2 июля 2026 года, сообщается о закрытии 25

Злоумышленники приспособили Stripe для скрытого хищения платежных данных: новый вариант Magecart

information security
Группировки, специализирующиеся на скимминге платежных данных (воровстве информации банковских карт), постоянно ищут способы обойти защиту интернет-магазинов. Последняя находка оказалась особенно изощренной

Российские промышленные предприятия атакует группировка Rare Werewolf через фишинг с AnyDesk

APT
Исследователи Seqrite Threat Research выявили новую кампанию таргетированного фишинга, направленную на организации в России. Злоумышленники маскируют вредоносные письма под деловые счета от имени подставного института, связанного с авиастроением.

В драйвере античита Little Orbit GFAC обнаружены уязвимости, позволяющие получить полный контроль над системой

vulnerability
Исследователь Lucian Alexandru Necula выявил три уязвимости в драйвере режима ядра GFAC_Sys_x64.sys, входящем в состав античит-решения GamersFirst Anti-Cheat (GFAC), разработанного компанией Little Orbit.

Скрытый бэкдор в прошивках Tenda открывает административный доступ к сетевым устройствам

Tenda
Исследователи безопасности выявили критическую уязвимость в прошивках сетевого оборудования Tenda. Проблема, получившая идентификатор CVE-2026-11405, представляет собой недокументированный механизм обхода