Группировка Chaos применяет новый троян, который полностью скрывает трафик через браузер

ransomware
В арсенале вымогательской группы Chaos, действующей по модели "программы-вымогатели как услуга" (RaaS), обнаружен ранее неизвестный троян удалённого доступа. Вредоносная программа получила название msaRAT

Группировка BO Team атакует российские компании под видом Роскомнадзора и медицинского центра

APT
С мая 2026 года на территории России активизировалась малоизвестная ранее хакерская группировка BO Team, также фигурирующая в отчётах под псевдонимами Lifting Zmiy и Hoody Hyena.

Фишинг с использованием кода устройства: новый способ обхода многофакторной аутентификации в Microsoft 365

phishing
Многофакторная аутентификация (MFA) долгое время считалась надежной защитой от перехвата учетных записей, однако злоумышленники нашли способ обойти её с помощью легитимной функции OAuth - авторизации через код устройства.

Telegram-боты стали массовым каналом управления вредоносным ПО: исследование выявило почти 10 тысяч образцов

information security
Более девяти тысяч уникальных образцов вредоносного ПО используют Telegram Bot API в качестве канала для получения похищенных данных и команд управления. Злоумышленники активно применяют встроенные возможности

Вредоносные карты для игры на Unreal Engine 5 использовались для скрытой установки трояна удалённого доступа

information security
В конце июля 2026 года в мастерской Steam (Steam Workshop) были обнаружены карты для многопользовательской игры, работающей на движке Unreal Engine 5, которые содержали скрытый вредоносный код.

Распаковка zip-архивов в CPython допускает исчерпание памяти

Python
В стандартной библиотеке CPython обнаружили уязвимость, связанную с распаковкой zip-архивов, использующих сжатие bzip2, LZMA и Zstandard. При обработке специально созданных файлов интерпретатор может предварительно

В апреле 2026 года обнаружен открытый сервер Alibaba, раскрывший инфраструктуру группировки JadeProx

information security
В середине апреля 2026 года в результате ошибки оператора на облачном сервере Alibaba была обнаружена открытая директория, которая предоставила полный доступ к инфраструктуре активной китайской хакерской группировки.

HTTP File Server 3: выполнение команд через проверку дискового пространства

vulnerability
Разработчики HTTP File Server (HFS) закрыли уязвимость, которая позволяла удалённо выполнять произвольные команды операционной системы. Проблема скрывалась в модуле определения свободного дискового пространства getDiskSpaceSync.