Обнаружена массовая рассылка фальшивых счетов: злоумышленники ловят жертв на телефонный звонок

phishing
Специалисты по информационной безопасности зафиксировали необычную мошенническую кампанию: сотни поддельных платёжных квитанций были обнаружены в момент, когда их только начинали рассылать.

Критическая уязвимость в Opera GX позволяла похищать данные через CSS-инъекцию в GX Mods

Opera GX
Исследователь под псевдонимом zhero_web_security обнаружил в браузере Opera GX критическую уязвимость, связанную с функцией GX Mods. Злоумышленники могли использовать её для инъекции вредоносного CSS на

Критическая уязвимость в fast-mcp-telegram позволяет обойти аутентификацию через манипуляции с путём к файлу сессии

vulnerability
Специалисты по безопасности сообщили о критической уязвимости в fast-mcp-telegram - инструменте, который соединяет учётные записи Telegram с AI-ассистентами по протоколу MCP (Model Context Protocol).

Мошенники используют фальшивый сайт ChatGPT для распространения вредоносных программ через рекламу в поисковиках

information security
ChatGPT за короткое время превратился в один из самых узнаваемых технологических брендов в мире. Именно это делает его идеальной приманкой для киберпреступников.

Китайскоязычная группировка TA4922 расширяет арсенал и географию атак: новые загрузчики и трояны удалённого доступа

APT
Крупная китайскоязычная киберпреступная группировка, получившая обозначение TA4922, резко нарастила активность в первые месяцы 2026 года. Специалисты компании Proofpoint зафиксировали сразу несколько волн

Критическая уязвимость в Adobe Campaign Classic: ошибки авторизации открывают путь для удаленного выполнения кода

vulnerability
В конце июня 2026 года специалисты зафиксировали новую критическую уязвимость в программной платформе Adobe Campaign Classic. Эта система предназначена для управления маркетинговыми кампаниями.

Критическая уязвимость в Azure Synapse: злоумышленники могут получить полный контроль

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая уязвимость, поражающая облачную платформу аналитики от Microsoft. Речь идёт об ошибке в Azure Synapse - мощном сервисе для обработки больших данных и построения отчётов.

Критическая уязвимость в Znuny: отсутствие авторизации открывает путь к полному захвату тикет-системы

vulnerability
Специалисты по кибербезопасности зафиксировали опасную брешь в популярном программном обеспечении для служб поддержки. Ошибка, допущенная разработчиками Znuny, позволяет злоумышленнику получить полный

Дайджест индикаторов атак: брутфорс WordPress (29.06.2026 – 05.07.2026)

information security
Подборка IP-адресов, с которых зафиксированы попытки перебора учётных записей WordPress через xmlrpc.php с использованием system.multicall. Один такой запрос может содержать десятки попыток авторизации

Дайджест индикаторов компрометации: ботнет Mirai (29.06.2026 – 05.07.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации