FamousSparrow сменила основной инструмент и переключилась на Латинскую Америку

APT
С августа 2025 года китайская хакерская группа FamousSparrow атакует государственные организации в Латинской Америке. Для этих операций она разработала новый бэкдор (программу скрытого удалённого управления) под названием SparroWocky.

Новая версия вредоносной программы NodeStealer получила функции шпионского ПО и, предположительно, создавалась с помощью ИИ

Новая версия вредоносной программы NodeStealer получила функции шпионского ПО и, предположительно, создавалась с помощью ИИ
В августе 2026 года обнаружена значительно обновление NodeStealer. Если ранее этот инфостилер (тип вредоносного ПО, предназначенного для кражи информации) специализировался на похищении данных браузеров

Атаки на финансовых директоров объединяют фишинг, кражу сессий и удалённый доступ

Атаки на финансовых директоров объединяют фишинг, кражу сессий и удалённый доступ
Серия атак на руководителей финансовых компаний, зафиксированная за последний месяц, сочетает сразу несколько приёмов. От поддельного документа и перехвата учётной записи Microsoft действия мошенников

Раскрыта мошенническая сеть BengalSEO, годами продвигавшая вредоносные сайты через топ поисковиков

Раскрыта мошенническая сеть BengalSEO, годами продвигавшая вредоносные сайты через топ поисковиков
В марте 2026 года исследователи столкнулись с массовой схемой обмана пользователей через поддельные страницы технической поддержки и вредоносные программы. Жертв находили через поисковую выдачу: сайты-приманки

Мошенники начали прятать код для кражи банковских карт в блокчейне Ethereum

Мошенники начали прятать код для кражи банковских карт в блокчейне Ethereum
Новая волна атак на интернет-магазины совмещает две известные схемы: вредоносные скрипты, похищающие данные банковских карт прямо на странице оплаты, и хранение рабочих доменов внутри блокчейна.

Переполнение буфера в компоненте VNC сервера xrdp открывает путь к выполнению произвольного кода

vulnerability
В компоненте VNC сервера удалённых рабочих столов xrdp возникает переполнение буфера в динамической памяти. Ошибка позволяет удалённому злоумышленнику выполнить произвольный код на уязвимой машине.

Неэкранированный разделитель команд в IPC Telegram Desktop позволяет похитить файлы сессии одним кликом

telegram
Одного клика по ссылке достаточно, чтобы настольный клиент Telegram отправил чужие файлы в канал злоумышленника. Уязвимость CVE-2026-107181 затрагивает Telegram Desktop до версии 7.

Fire Ant расширяет атаки на сетевое оборудование для проникновения в критическую инфраструктуру

APT
В 2026 году кибергруппировка Fire Ant, впервые замеченная годом ранее, значительно расширила поле своей деятельности. Если раньше ее целями были гипервизоры - системы, управляющие виртуальными машинами

Cisco IOS XE и устройства Meraki уязвимы для внедрения команд и переполнения буфера

Cisco
Внутренние проверки кода в инженерных командах Cisco выявили несколько классов уязвимостей в операционной системе IOS XE и в прошивках облачных устройств Meraki.

Перезапись стека в службе MIDI Windows позволяет обычному пользователю получить права SYSTEM

Windows
Служба Windows MIDI Services, которая обслуживает USB-устройства стандарта MIDI 2.0, содержит уязвимость, дающую обычной учётной записи полный контроль над системой.