Группировка Storm-1175 вернулась к активности с новым вымогателем StormEncryptor

ransomware
В августе 2026 года зафиксирована первая за несколько месяцев активность группировки Storm-1175, известной атаками с использованием вымогателей. Согласно наблюдениям Microsoft Threat Intelligence, 2 августа

APT-группа SilverFox превратила ValleyRAT в многоступенчатую атаку с руткитом ядра

Silver Fox
Группа SilverFox, классифицируемая как APT, значительно расширила арсенал своих инструментов. Вместо обычного удаленного трояна ValleyRAT теперь представляет собой цепочку из восьми этапов, завершающуюся

За неделю обнаружено 58 командно-контрольных серверов по всему миру

information security
В период с 27 июля по 2 августа 2026 года на мировом интернет-пространстве зафиксировано 58 командно-контрольных серверов (C2). Такие серверы злоумышленники используют для удалённого управления заражёнными

CISA добавила в каталог эксплуатируемых уязвимостей CVE-2026-8037 в Progress LoadMaster

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в свой каталог известных эксплуатируемых уязвимостей (KEV) проблему CVE-2026-8037, затрагивающую Progress LoadMaster.

В ходе анализа образа Windows 10 обнаружены инструменты кражи учётных данных и эксплуатации уязвимости Zerologon

information security
Специалист по цифровой криминалистике провёл исследование образа жёсткого диска с операционной системой Windows 10, полученного в рамках внутреннего расследования.

Уязвимости в Progress Telerik UI для AJAX открывают путь к удалённому выполнению кода

Progress Telerik UI
В наборе компонентов Progress Telerik UI для AJAX обнаружено несколько уязвимостей, которые позволяют атакующему выполнить произвольный код на сервере, вызвать отказ в обслуживании и получить доступ к защищённым данным.

BlackMatter: Новый RaaS-вымогатель с признаками наследника DarkSide атакует американские организации

ransomware
В июле 2021 года на киберпреступную сцену вышел BlackMatter - очередной представитель модели ransomware-as-a-service (RaaS), то есть программы-вымогателя, предоставляемой по подписке.

Google Dorks: полный гайд по доркингу Google для OSINT, пентеста и защиты в 2026

Google Dorks
Google-дорк - это продвинутый поисковый запрос, комбинирующий поисковые операторы Google (например, site:, intitle:, inurl:, filetype:) для обнаружения информации, которая публично проиндексирована, но почти не находится обычным поиском.

Blacksite и Cloaked: связка фишингового набора и сервиса клоакинга для обхода MFA и анализа URL

phishing
В июне 2026 года исследователи компании Abnormal зафиксировали появление нового фишингового сервиса Blacksite, который предлагается на русскоязычных форумах и в Telegram.

Перехват управления через легитимное ПО: кампания HijackLoader доставляет Vidar и SnappyClient в одном развертывании

security
Исследователи информационной безопасности обнаружили сложную многоступенчатую атаку, в рамках которой злоумышленники одновременно развертывают два различных вредоносных компонента: инфостилер Vidar 2.