Дайджест индикаторов компрометации: ботнет Mirai (20.07.2026 – 26.07.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Пять уязвимостей в Microsoft Edge открывают путь к выходу из песочницы и раскрытию данных

Microsoft Edge
Семь уязвимостей, обнаруженных в браузере Microsoft Edge, затрагивают как движок Chromium, так и собственные компоненты Edge. Четыре из них имеют высокий уровень угрозы по шкале CVSS и позволяют выполнить

Группировка Kimsuky использует GitHub и Google Drive для распространения KimJongRAT с обновлённой архитектурой

Kimsuky
В мае 2026 года специалисты по информационной безопасности зафиксировали новую кампанию по распространению вредоносного программного обеспечения KimJongRAT. Этот образец совмещает функции информационного

Критическая цепочка уязвимостей в GitLab позволяет удалённо выполнить код через Jupyter Notebook

GitLab
Уязвимость в парсере JSON Oj, который GitLab использует для обработки файлов Jupyter Notebook, даёт возможность аутентифицированному участнику проекта выполнять произвольные команды на уязвимых установках GitLab.

Google Threat Intelligence Group вводит единую систему именования злоумышленников на основе криптонимов

security
Google Threat Intelligence Group (GTIG) начала внедрение унифицированной таксономии для обозначения субъектов угроз. Новая схема предполагает использование двухсловных криптонимов вместо разрозненных идентификаторов вроде APT1.

Новая волна фишинга на AWS: злоумышленники перехватывают MFA через поддельные страницы входа

phishing
В середине июня 2026 года исследователи Datadog Security Research зафиксировали массированную фишинговую кампанию, направленную на кражу учётных записей Amazon Web Services (AWS).

Многоступенчатая атака LokiBot: анализ фишинговой кампании и механизм кражи данных

security
LokiBot остаётся одним из старейших активных похитителей учётных данных, несмотря на снижение активности в последние годы. Этот инфостилер впервые появился на подпольном форуме в мае 2015 года, а после

Новый бэкдор Mistic связывает группу Woodgnat с вымогательскими атаками

APT
Исследователи Symantec Threat Hunter Team обнаружили ранее неизвестный бэкдор, получивший обозначение Backdoor.Mistic. Этот инструмент применяется в кибератаках с апреля 2026 года и, по всей видимости

Хакеры PhaseShifters атакуют авиастроение с помощью фишинга и трояна Remcos

APT
Группировка PhaseShifters, известная также под псевдонимами Angry Likho, Sticky Werewolf и MimiStick, продолжает наращивать активность против российских и зарубежных организаций.