Фальшивые сайты налоговой службы Индии разворачивают двухэтапную цепочку троянов удалённого доступа

information security
Исследователи из Howler Cell Threat Research Team зафиксировали активную кампанию по распространению вредоносного ПО, нацеленную на индийских пользователей. Атака начинается с поддельных сайтов, копирующих

Плагины BdThemes отключены из-за атаки на рекламную ленту, позволяющей захватить сайт

information security
Седьмого августа 2026 года в официальном каталоге WordPress временно заблокировали все плагины разработчика BdThemes. Причиной стала атака на цепочку поставок, в результате которой злоумышленники получили

Уязвимость в Cisco IOS XE позволяет удалённо скомпрометировать устройство

vulnerability
Сетевое программное обеспечение Cisco IOS XE, используемое в коммутаторах, маршрутизаторах и точках доступа, содержит ошибку, которая позволяет удалённому злоумышленнику воздействовать на безопасность обрабатываемых данных.

Cisco Talos раскрыла новые инструменты китайской APT-группы UAT-7810, развивающей ORB-сеть

APT
Исследователи Cisco Talos опубликовали детальный анализ деятельности группы UAT-7810, которая специализируется на создании и поддержании сети ретрансляционных узлов под названием Operational Relay Box (ORB).

Фишинговые вложения ведут к установке средств удалённого доступа

информационная безопасность
Активность сочетает три техники MITRE ATT&CK и представляет собой классическую цепочку фишинга. Злоумышленники рассылают целевые письма с вложениями (T1566.001).

Уязвимость в FileZilla Client позволяет удалённо выполнить код и захватить контроль над системой

vulnerability
В FTP-клиенте FileZilla обнаружена ошибка, связанная с неконтролируемым элементом пути поиска. Из-за неё злоумышленник, действующий удалённо, может выполнить произвольный код и получить полный контроль над компьютером жертвы.

Уязвимость в SeaweedFS позволяет удалённо читать и изменять данные

vulnerability
В распределённой файловой системе SeaweedFS обнаружена ошибка проверки пути, которая открывает доступ к данным за пределами отведённого каталога. Проблема затрагивает компоненты S3 API Gateway и Iceberg

Уязвимости в Cisco Catalyst SD-WAN позволяют нарушить контроль доступа и целостность данных

vulnerability
Программно-определяемые сети (SD-WAN) стали основой корпоративной связности для многих организаций. Они позволяют централизованно управлять соединениями между офисами, выстраивать маршруты трафика и применять единые политики безопасности.

Дайджест индикаторов компрометации: ботнет Mirai (03.08.2026 – 09.08.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Атаки на IT-специалистов через фальшивые вакансии: группировка Sandworm маскирует вредоносный VPN под корпоративный клиент

APT
С мая 2026 года злоумышленники из кластера киберугроз UAC-0145 (субкластер UAC-0002, также известного как Sandworm, APT44, Seashell Blizzard) используют продвинутую социальную инженерию для взлома системных администраторов и IT-инженеров.