Атака на SD-WAN Cisco: эксплуатация нулевого дня и многоэтапная антифорензика

information security
В начале 2026 года эксперты Mandiant зафиксировали целенаправленную атаку на инфраструктуру SD-WAN (программно-определяемой глобальной сети) одного из сервис-провайдеров.

Троян Argamal: хентай-игры стали приманкой для установки программ-шпионов

remote access Trojan
Исследователи "Лаборатории Касперского" обнаружили новую вредоносную кампанию. Она нацелена на любителей игр для взрослых. Программу назвали Argamal. Она представляет собой троян удаленного доступа (RAT

Grafana Labs подтвердила атаку на цепочку поставок через TanStack с компрометацией репозиториев GitHub

Grafana
Специалисты Grafana Labs завершили собственное расследование инцидента, связанного с атакой на экосистему npm-пакетов TanStack. Компания официально подтвердила факт несанкционированного клонирования её внутренних репозиториев GitHub.

Microsoft и Europol пресекли работу загрузчика Amadey и стилера StealC в рамках операции Endgame

Stealer
24 июня 2026 года подразделение Microsoft Digital Crimes Unit (DCU) совместно с Европолом и другими отраслевыми партнёрами объявило о координационной операции, направленной на подавление инфраструктуры

Microsoft выпустила патчи для Azure Linux, закрывающие уязвимости в libnfs и RabbitMQ

Azure Linux
Компания Microsoft опубликовала обновления безопасности для дистрибутива Azure Linux, исправляющие две уязвимости высокого уровня критичности. Проблемы затрагивают библиотеку libnfs и брокер сообщений

В cURL и libcurl закрыто 18 уязвимостей: выход версии 8.21.0

curl
Разработчики cURL выпустили версию 8.21.0, которая устраняет 18 уязвимостей, обнаруженных в библиотеке libcurl и одноименной утилите командной строки. Проблемы были выявлены в период с 6 мая по 22 июня

Мошенники годами прячут фишинговые сайты за поддельными страницами ошибок Cloudflare

phishing
Специалисты компании Group-IB обнаружили масштабную фишинговую кампанию, которая с середины 2025 года атакует пользователей в Латинской Америке и постепенно распространилась на 72 страны мира.

Мошенники используют бренд Чемпионата мира по футболу 2026 для кражи учетных данных и финансового мошенничества

phishing
Крупные международные спортивные события традиционно привлекают внимание киберпреступников, и предстоящий Чемпионат мира по футболу 2026 года не стал исключением.

В библиотеке libssh2 исправлена уязвимость, позволяющая серверу перегружать CPU клиента до аутентификации

libssh2
Специалисты по безопасности обнаружили и устранили уязвимость высокого уровня опасности в популярной библиотеке libssh2, отвечающей за реализацию протокола SSH на стороне клиента.

Вредонос crpx0 маскируется под бесплатные аккаунты OnlyFans, сочетая кражу криптовалют и шифрование данных

ransomware
Исследователи Aryaka Threat Research Labs раскрыли масштабную многоэтапную атаку. Злоумышленники используют приманку "бесплатные учётные записи OnlyFans", чтобы вовлечь пользователей в запуск вредоносного кода.