В Южной Корее обнаружен скрытый Linux-тулкит, встроенный в балансировщик нагрузки HAProxy

В Южной Корее обнаружен скрытый Linux-тулкит, встроенный в балансировщик нагрузки HAProxy
Новый вредоносный инструментарий нацелен на автомобильную и медиа-отрасль Южной Кореи. Он использует легитимный компонент сетевой инфраструктуры - балансировщик нагрузки HAProxy - для перехвата веб-трафика
Сдаётся рекламное место

Невидимые Unicode-символы помогали фишинговой кампании обходить почтовые фильтры три месяца

phishing
В феврале 2026 года почтовые службы Microsoft столкнулись с необычной фишинговой кампанией, которая продолжалась около трёх месяцев. Злоумышленники использовали невидимые символы Unicode для расщепления

IBM Db2 допускает повышение привилегий и чтение файлов на хосте

IBM
Две уязвимости в IBM Db2 получили одинаковую оценку 8.8 по шкале CVSS (общая система оценки опасности уязвимостей). Локальный пользователь с их помощью поднимает свои права до системного уровня.

Десятки уязвимостей в библиотеках Java открывают путь к отказу в обслуживании IBM Sterling External Authentication Server

IBM Sterling
IBM Sterling External Authentication Server в версиях с 6.1.1.0 по 6.1.1.4 несёт в себе несколько десятков уязвимостей, и почти все они пришли из сторонних библиотек на Java.

Пять уязвимостей в Nextcloud допускают необратимую блокировку файлов и обход прав в Team Folders

Nextcloud
Файл в хранилище Nextcloud можно заблокировать так, что владелец не снимет защиту штатными средствами, а администратор с ограниченными правами откроет доступ к командным папкам, которыми управлять не должен.
Сдаётся рекламное место

Внедрение команд в Active Directory Events Listener Tenable Identity Exposure открывает путь к захвату контроллера домена

Tenable
Уязвимость в модуле Active Directory Events Listener платформы Tenable Identity Exposure позволяет злоумышленнику с обычной доменной учётной записью выполнить произвольные команды с правами SYSTEM на эмуляторе основного контроллера домена.

SideCopy расширяет цели на вузы: заражение идёт через ярлык и утилиту mshta.exe

APT
Группировка SideCopy, которая несколько лет атаковала государственные структуры, расширила список целей и добавила к нему учебные заведения. Заражение начинается с письма, к которому приложен архив со вложенным ярлыком.

FamousSparrow сменила основной инструмент и переключилась на Латинскую Америку

APT
С августа 2025 года китайская хакерская группа FamousSparrow атакует государственные организации в Латинской Америке. Для этих операций она разработала новый бэкдор (программу скрытого удалённого управления) под названием SparroWocky.

Новая версия вредоносной программы NodeStealer получила функции шпионского ПО и, предположительно, создавалась с помощью ИИ

Новая версия вредоносной программы NodeStealer получила функции шпионского ПО и, предположительно, создавалась с помощью ИИ
В августе 2026 года обнаружена значительно обновление NodeStealer. Если ранее этот инфостилер (тип вредоносного ПО, предназначенного для кражи информации) специализировался на похищении данных браузеров
Сдаётся рекламное место

Атаки на финансовых директоров объединяют фишинг, кражу сессий и удалённый доступ

Атаки на финансовых директоров объединяют фишинг, кражу сессий и удалённый доступ
Серия атак на руководителей финансовых компаний, зафиксированная за последний месяц, сочетает сразу несколько приёмов. От поддельного документа и перехвата учётной записи Microsoft действия мошенников