Северокорейская группа Kimsuky провела серию фишинговых атак с использованием легитимных облачных сервисов и маскировки под темы резюме, криптовалют и военных мероприятий

Kimsuky
В первой половине 2026 года специалисты по информационной безопасности зафиксировали масштабную активность хакерской группы Kimsuky, связанной с Северной Кореей.

Дайджест индикаторов атак: брутфорс WordPress через xmlrpc.php (15.06.2026 – 21.06.2026)

information security
Подборка IP-адресов, с которых зафиксированы попытки перебора учётных записей WordPress через xmlrpc.php с использованием system.multicall. Один такой запрос может содержать десятки попыток авторизации

Северокорейская группировка Sapphire Sleet атаковала экосистему Mastra через npm-пакет-двойник easy-day-js

security
Массовая атака на цепочку поставок npm, затронувшая более 140 пакетов в пространствах имён mastra и @mastra, привлекла внимание исследователей Microsoft Threat Intelligence.

Дайджест индикаторов компрометации: ботнет Mirai (15.06.2026 – 21.06.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Apple исправила уязвимость в Beats Studio Buds, позволявшую перехватывать аудио без согласия пользователя

vulnerability
Apple выпустила обновление прошивки для наушников Beats Studio Buds, закрывающее критическую уязвимость, которая давала злоумышленникам в радиусе действия Bluetooth доступ к микрофону устройства без ведома владельца.

pgAdmin 4 v9.16 исправляет семь уязвимостей, среди которых SQL-инъекции и обход аутентификации

pgAdmin
Команда разработчиков pgAdmin выпустила версию 9.16 популярного инструмента управления базами данных PostgreSQL. Обновление закрывает семь уязвимостей, пронумерованных от CVE-2026-12044 до CVE-2026-12050

Кампания Twill Typhoon: хакеры из Китая атакуют Азиатско-Тихоокеанский регион с помощью подмены легитимного софта

APT
С конца сентября 2025 года специалисты компании Darktrace фиксируют волну целенаправленных атак на корпоративные сети в Азиатско-Тихоокеанском регионе и Японии. Злоумышленники, чья активность с умеренной

Злоумышленники за месяц адаптировали открытый инструмент KrakVM для усиления фишингового набора FlowerStorm

phishing
Специалисты по информационной безопасности фиксируют тревожную тенденцию: время между публичным выходом сложного инструмента обфускации и его применением в реальных атаках сокращается до нескольких недель.

Zimbra устранила уязвимость, ведущую к отказу в обслуживании

Zimbra
Компания Synacor выпустила обновление 10.1.18 для корпоративной почтовой платформы Zimbra Daffodil. В составе патча закрыта уязвимость CVE-2026-49975, которая позволяет удалённо вызвать отказ в обслуживании через вредоносные HTTP-запросы.

Обнаружена панель управления для массового захвата учётных записей Microsoft 365 через Evilginx

information security
Исследователь информационной безопасности обнаружил готовый инструмент, который позволяет злоумышленникам управлять скомпрометированными учётными записями Microsoft 365 через интерфейс, почти неотличимый от настоящего веб-клиента Outlook.