Загрузчик XWorm V7.4 на Python: злоумышленники прячут троян в самодельных сборках PyInstaller

security
Специалисты компании Point Wild провели детальный анализ вредоносного образца, упакованного с помощью PyInstaller. Результаты показали, что это многоступенчатый загрузчик, который разворачивает в системе троян удалённого доступа XWorm V7.

CVE-2026-8484: heap-уязвимость в jansi JNI ioctl() угрожает стабильности приложений, патча нет

vulnerability
В библиотеке jansi, предназначенной для вывода цветного текста и управления терминалом в приложениях на языке Java, обнаружена уязвимость переполнения буфера кучи (CVE-2026-8484).

Вредоносная программа SeanPalia маскируется под Electron-приложение и ворует данные криптокошельков и учётных записей

information security
Специалисты компании "Хуронг" (Huorong) из центра анализа угроз обнаружили новую угрозу для пользователей Windows: информационный стилер под названием SeanPalia.

DarkCloud v4.9: новый уровень кражи данных - четырёхступенчатая атака с обходом шифрования Chrome

Stealer
Киберпреступники продолжают совершенствовать инструменты для хищения конфиденциальной информации. Очередной образец вредоносного программного обеспечения под названием DarkCloud версии 4.

Злоумышленники активно используют легитимное ПО для удалённого управления Tiflux в новых атаках

information security
С конца февраля специалисты компании Huntress фиксируют заметный рост инцидентов с участием малоизвестного коммерческого решения для удалённого управления (RMM) под названием Tiflux.

CISA предупредила об активной эксплуатации уязвимостей в Cisco SD-WAN Manager и LiteSpeed cPanel

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло два новых идентификатора уязвимостей в каталог Known Exploited Vulnerabilities (KEV). Основанием послужили подтверждённые данные

Критическая уязвимость SearchLeak в Microsoft 365 Copilot позволяет похищать корпоративные данные одним кликом

Microsoft 365 Copilot
Исследователи из Varonis Threat Labs обнаружили критическую уязвимость в поисковом модуле Microsoft 365 Copilot Enterprise Search. Проблеме присвоен идентификатор CVE-2026-42824.

Новый тип фишинга использует доверенную облачную инфраструктуру для обхода всех уровней защиты

phishing
В последние месяцы исследователи информационной безопасности зафиксировали принципиальную эволюцию фишинговых атак. Традиционные методы, основанные на поддельных доменах и подозрительных адресах отправителей, уступают место новому подходу.

Южноазиатская хакерская группировка (APT-C-08) наращивает атаки с помощью самодельного Python-инструментария

APT
Группировка APT-C-08, известная также под псевдонимом BITTER (蔓灵花), снова напомнила о себе серией целенаправленных атак на организации Южной Азии. Этот участник ландшафта постоянных киберугроз действует

Исследователи Bitdefender зафиксировали новую тактику группировки FamousSparrow при атаке на нефтегазовый сектор Азербайджана

APT
С конца декабря 2025 года по февраль 2026 года инфраструктура азербайджанской нефтегазовой компании подвергалась целенаправленным кибератакам, которые не ослабевали даже после частичного устранения последствий.