FamousSparrow атакует исследовательские организации новыми версиями вредоносных программ

APT
В первой половине 2026 года восточноазиатская группировка FamousSparrow провела серию атак на организации в Южной Азии и Европе. Злоумышленники использовали два вредоносных инструмента.

MacSync Stealer: новый похититель данных для macOS использует сменную инфраструктуру и обманные приёмы

Stealer
Вредоносная программа MacSync Stealer нацелена на устройства под управлением macOS и использует быстро сменяемые серверы для доставки вредоносного кода, связи с заражёнными системами и кражи данных.

Межсайтовая подделка запроса в Elementor позволяет создать администратора WordPress

WordPress
Конструктор страниц Elementor для WordPress работает более чем на десяти миллионах сайтов. В версиях 4.3.0 и 4.3.1 плагин отключал защиту от межсайтовой подделки запроса при обращениях к REST API - программному

Группировка Core Werewolf атакует российские госструктуры с помощью нового трояна CoreRAT

APT
С июня по июль 2026 года зафиксирована серия атак на российские государственные учреждения и предприятия оборонно-промышленного комплекса. За ними стоит известная группировка Core Werewolf.

Внедрение SQL-кода в ServiceNow AI Platform позволяет читать и менять данные без аутентификации

ServiceNow
ServiceNow раскрыла пять уязвимостей в платформе ServiceNow AI Platform. Две из них компания оценила как критические по шкале CVSS 4.0, которая измеряет серьёзность проблем безопасности.

Атакующие эксплуатируют уязвимости Check Point в VPN-сертификатах и системе управления

Check Point
Check Point раскрыла информацию о двух уязвимостях, которые уже используют в реальных атаках. Попытки эксплуатации первой заметили 12 сентября, через три дня после выхода исправлений 9 сентября.

Целевой фишинг доставляет PureRAT, Cobalt Strike и программы для кражи данных

Информационная безопаность
Кампания стартует с письма. Получатель открывает вложение или переходит по ссылке, затем запускает файл. С этого момента на машине разворачивается программа удалённого доступа (RAT, средство скрытого управления

Ботнет Aisuru после разгрома переключился на взлом умных телевизоров и создание прокси-сети

botnet
В период с февраля по июнь 2026 года аналитики непрерывно наблюдали за ботнетом Aisuru, который использовался для массированных DDoS-атак. В марте совместная операция Минюста США, Германии и Канады привела

Обработка часового пояса в Sudo продлевает истёкшие права из sudoers

vulnerability
В Sudo обнаружили уязвимость, из-за которой обычный пользователь Linux может обойти временные ограничения в правилах sudoers. Ей присвоили номер CVE-2026-96512 и высокий уровень опасности.

AZALEA RAT: новая угроза, которая прячется внутри безобидного пакетного файла

remote access Trojan
В подпольных киберпреступных сообществах набирает популярность AZALEA RAT - многофункциональная программа удалённого управления, распространяемая по модели "вредоносное ПО как услуга" (MaaS).