Вредоносные расширения для Chrome от Brainosia: троянизированные блокировщики рекламы и клоны средств приватности

security
Специалисты по информационной безопасности обнаружили новую кампанию по распространению вредоносных расширений для браузера Google Chrome. Зафиксировано шесть расширений, часть из которых представляет

Критическая уязвимость в Wazuh позволяет удалённо выполнить код: опубликован эксплойт для платформы мониторинга безопасности

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована критическая уязвимость, затрагивающая популярную платформу с открытым исходным кодом Wazuh. Эта система широко используется для обнаружения

Критическая уязвимость в сервисе синхронизации Microsoft Entra Provisioning Service создаёт риск полной компрометации облачных каталогов

vulnerability
В начале июля специалисты Microsoft подтвердили существование опасной уязвимости в сервисе синхронизации каталогов Entra Provisioning Service. Этот компонент используется для автоматического переноса учётных

Дайджест индикаторов атак: брутфорс WordPress (13.07.2026 – 19.07.2026)

XML-RPC
Подборка IP-адресов, с которых зафиксированы попытки перебора учётных записей WordPress через xmlrpc.php с использованием system.multicall. Один такой запрос может содержать десятки попыток авторизации

Дайджест индикаторов компрометации: ботнет Mirai (13.07.2026 – 19.07.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Атака через Deno: почтовый флуд и фальшивая техподдержка привели к внедрению модульного RAT

information security
Исследователи зафиксировали атаку, в которой злоумышленники сочетали агрессивную социальную инженерию с использованием Deno - защищённой среды выполнения JavaScript и TypeScript на движке V8.

Жара и очереди на заправках - новая приманка для кражи аккаунтов и личных данных

information security
В середине июня 2025 года эксперты центра кибербезопасности Positive Technologies зафиксировали сразу несколько вредоносных ресурсов, эксплуатирующих тему дефицита топлива и длинных очередей на автозаправках.

ESET раскрыла Windows-версии бэкдора SprySOCKS от группировки FishMonger

APT
Специалисты ESET обнаружили два ранее неизвестных Windows-варианта бэкдора SprySOCKS, который ранее считался exclusively Linux-инструментом. Этот вредоносный код связывают с группировкой FishMonger.

Пакет nhmpy на PyPI оказался многоуровневым стилером учётных данных с самораспространением через GitHub

information security
В начале июля 2026 года в реестре PyPI обнаружен вредоносный пакет nhmpy, эксплуатирующий опечатку в названии популярной библиотеки NumPy (n-h-mpy вместо n-u-mpy).

Мошеннический ажиотаж вокруг ЧМ-2026 по футболу достиг пика до старта турнира

security
Исследователи из подразделения SOCRadar Threat Research Unit (STRU) отследили мошенническую экосистему, сложившуюся вокруг чемпионата мира по футболу 2026 года. Наблюдения велись с апреля по июль 2026