Установщики TrueConf распространяли вредонос PhantomCore в атаке на российские организации

Клиентские установщики платформы видеоконференций TrueConf использовались для доставки вредоносной программы PhantomCore в российские организации. Пользователи, подключавшиеся к онлайн-встречам, получали

Вымогатели BlackFile осваивают новый кластер атак с вишингом через passkey-домены

security
Эксперты подразделения Unit 42 компании Palo Alto Networks выявили серию атак, в ходе которых злоумышленники представлялись жертвам под именем FALCON. Этот кластер активности получил обозначение CL-CRI-1182.

Родительский контроль и VPN в роутерах TP-Link Archer допускают внедрение команд с root-правами

TP-Link
TP-Link выпустила исправления прошивок для трех моделей роутеров Archer - BE800 V1, BE3600 V1 и AX75 V1. В этих устройствах обнаружены множественные уязвимости внедрения команд, которые позволяют атакующему

Отравленные сертификаты и двойная цепочка подписи: новый инструментарий APT-Q-27 опирается на MSaaS-брокеров

APT
В мае и июле 2026 года исследователь JAMESWT_WT передал в базу MalwareBazaar два образца вредоносного программного обеспечения, которые имеют общую кодовую базу, но подписаны разными удостоверяющими центрами.

GlobalProtect позволяет локально повысить привилегии и восстановить пароли Active Directory

Palo Alto Networks
Исследователь безопасности Мартейн ван Рамесдонк обнаружил пять уязвимостей в корпоративном VPN-клиенте GlobalProtect от Palo Alto Networks. Этот продукт используют для удалённого доступа к корпоративным

Мошенники маскируют похититель паролей под демо-версию GTA 6

Stealer
В преддверии ожидаемого выхода игры Grand Theft Auto VI мошенники развернули новую схему обмана. Они создали сеть поддельных сайтов, которые имитируют официальный ресурс Rockstar Games и предлагают скачать несуществующую демо-версию.

Северокорейская кампания PolinRider заразила 4 367 репозиториев GitHub и продолжает атаковать npm

Атака на цепочку поставок NPM
Кампания PolinRider, связываемая с Северной Кореей, продолжает наращивать масштаб: число подтвержденных зараженных репозиториев GitHub выросло до 4 367, а вредоносный код всё чаще оказывается в пакетах, публикуемых в реестре npm.

Злоумышленники из Восточной Азии атакуют правительственные структуры Ближнего Востока с помощью TELESHIM, MIXEDKEY и BINDCLOAK

information security
В июле 2026 года эксперты Zscaler ThreatLabz зафиксировали новую кампанию, нацеленную на государственные учреждения Ближнего Востока. Авторы атаки, предположительно действующие из Восточной Азии, применили

Magento и Adobe Commerce: ошибка авторизации открывает путь к повышению привилегий

vulnerability
В механизме авторизации платформ для онлайн-торговли Magento Open Source, Adobe Commerce и Adobe Commerce B2B обнаружена уязвимость. Она позволяет удаленному злоумышленнику повысить свои привилегии в системе.

Cruciferra: новый криптер-сервис объединяет десятки киберпреступных группировок

information security
Специалисты компании Proofpoint выявили криптер-сервис Cruciferra, который активно используется несколькими не связанными между собой злоумышленниками. Этот инструмент предназначен для сокрытия вредоносных