В первой половине 2026 года восточноазиатская группировка FamousSparrow провела серию атак на организации в Южной Азии и Европе. Злоумышленники использовали два вредоносных инструмента.
Вредоносная программа MacSync Stealer нацелена на устройства под управлением macOS и использует быстро сменяемые серверы для доставки вредоносного кода, связи с заражёнными системами и кражи данных.
Конструктор страниц Elementor для WordPress работает более чем на десяти миллионах сайтов. В версиях 4.3.0 и 4.3.1 плагин отключал защиту от межсайтовой подделки запроса при обращениях к REST API - программному
С июня по июль 2026 года зафиксирована серия атак на российские государственные учреждения и предприятия оборонно-промышленного комплекса. За ними стоит известная группировка Core Werewolf.
ServiceNow раскрыла пять уязвимостей в платформе ServiceNow AI Platform. Две из них компания оценила как критические по шкале CVSS 4.0, которая измеряет серьёзность проблем безопасности.
Check Point раскрыла информацию о двух уязвимостях, которые уже используют в реальных атаках. Попытки эксплуатации первой заметили 12 сентября, через три дня после выхода исправлений 9 сентября.
Кампания стартует с письма. Получатель открывает вложение или переходит по ссылке, затем запускает файл. С этого момента на машине разворачивается программа удалённого доступа (RAT, средство скрытого управления
В период с февраля по июнь 2026 года аналитики непрерывно наблюдали за ботнетом Aisuru, который использовался для массированных DDoS-атак. В марте совместная операция Минюста США, Германии и Канады привела
В Sudo обнаружили уязвимость, из-за которой обычный пользователь Linux может обойти временные ограничения в правилах sudoers. Ей присвоили номер CVE-2026-96512 и высокий уровень опасности.
В подпольных киберпреступных сообществах набирает популярность AZALEA RAT - многофункциональная программа удалённого управления, распространяемая по модели "вредоносное ПО как услуга" (MaaS).