Злоумышленники используют ScreenConnect и AsyncRAT для удалённого контроля над системами

Информационная безопаность
Злоумышленники применяют связку из двух инструментов: легитимного ПО удалённого администрирования ScreenConnect и трояна AsyncRAT. Оба дают операторам полный контроль над заражённым хостом.

Rhadamanthys использует поддельный сайт RingCentral и технологию Azure для сокрытия атак

remote access Trojan
С апреля по июль 2026 года зафиксирована масштабная кампания по распространению трояна Rhadamanthys, маскирующегося под легитимное программное обеспечение RingCentral.

Группировка TA488 использовала уязвимость нулевого дня в Zimbra для атак на правительства Украины и США

APT
В течение как минимум пяти месяцев 2025 года российская группировка TA488 эксплуатировала неизвестную ранее уязвимость в почтовых серверах Zimbra Collaboration Suite, пока проблема не была устранена с помощью патча CVE-2025-66376.

19 вредоносных расширений для Chrome и Edge воровали криптовалюту и данные пользователей

information security
В официальных магазинах расширений для браузеров Google Chrome и Microsoft Edge обнаружено 19 вредоносных дополнений. За последние полгода они успели набрать десятки тысяч установок.

Четыре новых семейства вредоносного ПО от Golden Chickens: модульная архитектура и обход защиты Chrome

APT
Аналитики выявили четыре новых семейства вредоносного ПО, разработанных группировкой TAG-195, известной также как Golden Chickens или Venom Spider. Эти инструменты представляют собой следующий этап эволюции

Атака на Zimbra через "нулевой клик": группировка шпионит за правительствами и оборонными ведомствами

APT
В июле 2025 года началась масштабная кампания кибершпионажа, нацеленная на почтовые серверы Zimbra в государственных, оборонных, транспортных и финансовых организациях.

CISA добавила в каталог активно эксплуатируемых уязвимостей три проблемы, включая ownCloud и ядро Linux

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило три новые уязвимости в свой каталог Known Exploited Vulnerabilities (KEV), который содержит подтверждённые случаи активной эксплуатации.

Парковка доменов в cPanel/WHM позволяет выполнить код с root-правами

cPanel
В системе управления веб-хостингом cPanel/WHM обнаружена уязвимость, из-за которой аутентифицированный пользователь может создавать произвольные файлы на сервере и выполнять код с максимальными привилегиями.

Обход аутентификации в WPMU DEV Dashboard при включенном Hub SSO позволяет получить права администратора

WordPress
В плагине WPMU DEV Dashboard для WordPress обнаружена уязвимость обхода аутентификации. Она позволяет неаутентифицированному посетителю получить сессию администратора.

Назначение SPN обычным учётным записям Active Directory позволяет проводить атаки Kerberoasting

Microsoft Active Directory
Исследователи из Trellix предупредили о распространённой ошибке конфигурации в Active Directory, которая превращает обычные учётные записи пользователей в скрытую цель для кражи паролей.