Дайджест индикаторов атак: брутфорс WordPress через xmlrpc.php (09.06.2026)

security
Подборка IP-адресов, с которых зафиксированы попытки перебора учётных записей WordPress через xmlrpc.php с использованием system.multicall. Один такой запрос может содержать десятки попыток авторизации

Новая уязвимость в ядре Linux позволяет локально повысить привилегии до root через подсистему nftables

linux
Исследователи из Exodus Intelligence раскрыли детали опасной уязвимости в ядре Linux, которая даёт локальным пользователям возможность получить полный контроль над системой.

Вредоносный инструментарий Salat Stealer использует блокчейн TON для неуязвимости инфраструктуры

Stealer
На арене киберугроз появился новый профессиональный инструмент, который сочетает в себе функции удалённого управления и кражи данных. Речь идёт о вредоносной программе под названием Salat Stealer.

Атака на AI-инструмент gpt-pilot провалилась из-за форматтера кода ruff: злоумышленник украл аккаунт сооснователя, но не смог обойти CI

security
Начало июня 2026 года запомнится сообществу разработчиков как день, когда форматтер кода спас репозиторий с 33 700 звёздами от серьёзной утечки учётных данных. Восьмого июня злоумышленник получил контроль

WhatsApp заблокировал новую кампанию шпионского ПО NSO Group и требует привлечь компанию к ответственности за нарушение судебного запрета

information security
Мессенджер WhatsApp прервал очередную попытку распространения программы-шпиона Pegasus, связанную с израильской компанией NSO Group. Этот разработчик коммерческого шпионского программного обеспечения давно

CISA предупреждает об активной эксплуатации двух новых уязвимостей: в LiteLLM и Check Point Security Gateway

Cybersecurity and Infrastructure Security Agency, CISA
Агентство кибербезопасности и защиты инфраструктуры США (CISA) внесло в свой каталог известных эксплуатируемых уязвимостей (KEV) два новых дефекта. Один из них затрагивает сервер-посредник для работы с

Атака под чужим флагом: за атакой Chaos ransomware стояла иранская группировка MuddyWater

APT
В начале 2026 года специалисты компании Rapid7 столкнулись с инцидентом, который на первый взгляд выглядел как рядовая атака программы-вымогателя Chaos. Однако в ходе расследования выяснилось: под вывеской

Новая волна атак на PyPI: злоумышленники осваивают нативные расширения и разделённые загрузчики

security
Исследователи из Socket Threat Research зафиксировали свежую волну вредоносных пакетов в репозитории PyPI (главный каталог пакетов для языка Python). Кампания продолжает серию атак на цепочки поставок

Apache HTTP Server 2.4.68: исправлены десятки уязвимостей, грозящих компрометацией обратных прокси и HTTP/2

Apache
Фонд Apache выпустил обновление своего популярного веб-сервера - версию 2.4.68. Этот патч закрывает целый ряд уязвимостей, накопленных в версиях от 2.4.0 до 2.4.

Кофе и информационная безопасность

Кофе и информационная безопасность
Очень часто маркетологи используют манипуляцию «по цене чашки кофе». Она снимает психологический барьер, показывая, что продукт стоит как нечто повседневное и недорогое. После того как я вам о ней рассказал, вы же внимательно читали?