Атаки на финансовых директоров объединяют фишинг, кражу сессий и удалённый доступ

Атаки на финансовых директоров объединяют фишинг, кражу сессий и удалённый доступ
Серия атак на руководителей финансовых компаний, зафиксированная за последний месяц, сочетает сразу несколько приёмов. От поддельного документа и перехвата учётной записи Microsoft действия мошенников

Раскрыта мошенническая сеть BengalSEO, годами продвигавшая вредоносные сайты через топ поисковиков

Раскрыта мошенническая сеть BengalSEO, годами продвигавшая вредоносные сайты через топ поисковиков
В марте 2026 года исследователи столкнулись с массовой схемой обмана пользователей через поддельные страницы технической поддержки и вредоносные программы. Жертв находили через поисковую выдачу: сайты-приманки

Мошенники начали прятать код для кражи банковских карт в блокчейне Ethereum

Мошенники начали прятать код для кражи банковских карт в блокчейне Ethereum
Новая волна атак на интернет-магазины совмещает две известные схемы: вредоносные скрипты, похищающие данные банковских карт прямо на странице оплаты, и хранение рабочих доменов внутри блокчейна.

Переполнение буфера в компоненте VNC сервера xrdp открывает путь к выполнению произвольного кода

vulnerability
В компоненте VNC сервера удалённых рабочих столов xrdp возникает переполнение буфера в динамической памяти. Ошибка позволяет удалённому злоумышленнику выполнить произвольный код на уязвимой машине.

Неэкранированный разделитель команд в IPC Telegram Desktop позволяет похитить файлы сессии одним кликом

telegram
Одного клика по ссылке достаточно, чтобы настольный клиент Telegram отправил чужие файлы в канал злоумышленника. Уязвимость CVE-2026-107181 затрагивает Telegram Desktop до версии 7.

Fire Ant расширяет атаки на сетевое оборудование для проникновения в критическую инфраструктуру

APT
В 2026 году кибергруппировка Fire Ant, впервые замеченная годом ранее, значительно расширила поле своей деятельности. Если раньше ее целями были гипервизоры - системы, управляющие виртуальными машинами

Cisco IOS XE и устройства Meraki уязвимы для внедрения команд и переполнения буфера

Cisco
Внутренние проверки кода в инженерных командах Cisco выявили несколько классов уязвимостей в операционной системе IOS XE и в прошивках облачных устройств Meraki.

Перезапись стека в службе MIDI Windows позволяет обычному пользователю получить права SYSTEM

Windows
Служба Windows MIDI Services, которая обслуживает USB-устройства стандарта MIDI 2.0, содержит уязвимость, дающую обычной учётной записи полный контроль над системой.

Уязвимости в Cisco APIC позволяют обойти контроль доступа и выполнить команды от имени root

Cisco
Cisco 7 октября 2026 года раскрыла данные о пяти уязвимостях в контроллере Application Policy Infrastructure Controller (APIC). Это центральный элемент архитектуры Cisco ACI, через который администраторы управляют сетью дата-центра.

Атакующие используют уязвимость REDCap для скрытой добычи криптовалюты Monero

Атакующие используют уязвимость REDCap для скрытой добычи криптовалюты Monero
REDCap - платформа для сбора и обработки данных опросов. Её применяют медицинские, научные и государственные организации. Публичные серверы этой системы уже работают на злоумышленников: их используют для добычи криптовалюты Monero.