Установщики TrueConf распространяли вредонос PhantomCore в атаке на российские организации

Клиентские установщики платформы видеоконференций TrueConf использовались для доставки вредоносной программы PhantomCore в российские организации. Пользователи, подключавшиеся к онлайн-встречам, получали

Дайджест индикаторов компрометации: ботнет Mirai (17.08.2026 – 23.08.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

В каталоге расширений Open VSX обнаружена серия скрытых загрузчиков кода

information security
В июне 2026 года маркетплейс расширений Open VSX подвергся серии атак: за сутки злоумышленники опубликовали 26 сборок вредоносного расширения под видом шаблонного "Hello World".

Вредоносное расширение OmniRouter AI для VS Code скрыто загружает вредоносное ПО

information security
В каталоге расширений Open VSX (реестре дополнений для редактора кода VS Code) обнаружено вредоносное расширение OmniRouter AI. Оно предлагает разработчикам единый чат для работы с популярными ИИ‑моделями: Claude, GPT, Gemini и DeepSeek.

Эволюция Android-трояна Falcon: от фишинговых обновлений до полного контроля над устройством

remote access Trojan
Специалисты отдела экспертизы PT Sandbox обнаружили и проанализировали вредоносную кампанию, нацеленную на пользователей Android в России. Атака начинается с APK-файла, замаскированного под сервис "Мир

Обход WebAuthn в Spring Security и выполнение кода в Spring Integration

20 августа 2026 года в экосистеме Spring раскрыто более восьмидесяти уязвимостей, затрагивающих Spring Security, Spring Framework, Spring Integration, Spring AI, Spring Cloud Config и другие проекты.

В npm-пакетах с календарными утилитами обнаружен скрытый Linux-бэкдор RedC2

Атака на цепочку поставок NPM
В экосистеме менеджера пакетов npm обнаружен кластер вредоносных модулей, замаскированных под небольшие утилиты для работы с датами и подсчёта дней. Всего идентифицировано около четырнадцати пакетов, каждый

В miniOrange SAML ошибки проверки подписи позволяют войти в WordPress как администратор

WordPress
В плагине miniOrange SAML 2.0 Single Sign On для WordPress обнаружены две уязвимости с оценкой CVSS 9.8, позволяющие неаутентифицированному злоумышленнику подделать SAML-утверждение и войти в панель управления

Группировка Blind Eagle модернизировала инструментарий: кастомный AES, WNF-инъекция и обход защиты Chrome

APT
Новая волна активности латиноамериканской киберпреступной группировки Blind Eagle (известна также как APT-C-36, APT-Q-98, TAG-144, AguilaCiega) выявила существенное обновление её атакующего арсенала.

Путаница типов в ExternalCopy из isolated-vm позволяет перехватить управление хост-процессом

vulnerability
В библиотеке isolated-vm, предназначенной для выполнения недоверенного JavaScript в изолированной среде, нашли уязвимость, которая позволяет коду внутри песочницы атаковать хост-процесс.

Эксперты Elastic Security Labs выявили кампанию Contagious Interview с использованием стеганографии в SVG-файлах

information security
Исследователи Elastic Security Labs обнаружили новую активность в рамках кампании Contagious Interview. Злоумышленники, связанные с КНДР, разместили в Slack-сообществе компании поддельные вакансии и предложили