Группировка FakeSvc заразила более 16 тысяч Linux-серверов через SSH-брутфорс

botnet
За полтора месяца, с середины июня по конец июля 2026 года, киберпреступная группа, получившая название FakeSvc, сумела скомпрометировать свыше 16 тысяч устройств под управлением Linux, причём в пиковый

Обнаружена скрытая майнинг-кампания Monero, использующая PAM для маскировки и самоудаляющиеся бинарники

information security
В мае 2026 года выявлена новая кампания по скрытому майнингу криптовалюты Monero (XMR), нацеленная на Linux-серверы. Злоумышленники получили доступ к целевым системам через скомпрометированные доверенные

Атака на MS-SQL серверы: майнер XMRig в сочетании с инструментами удаленного управления и VPN

information security
Злоумышленники, эксплуатирующие серверы MS-SQL, нередко устанавливают на них программы-майнеры. Однако в одной из недавних кампаний, зафиксированной службой киберразведки AhnLab, атакующие пошли дальше

Группировка STANDOFF объединила кражу данных, прокси-ботнет и ИИ-платформу влияния на общей инфраструктуре

information security
Исследование VMRay Labs выявило ранее не атрибутированную киберпреступную операцию, получившую название Operation STANDOFF. В отличие от типичных кампаний, эта угроза сочетает сразу несколько разнородных

Атаки на плохо защищённые Linux-серверы: злоумышленники устанавливают майнер и бота для DDoS через SSH-брутфорс

information security
Центр безопасности AhnLab SEC (ASEC) зафиксировал новую волну атак на Linux-серверы, которые администраторы оставили без должной защиты. Для мониторинга использовались несколько ловушек (honeypots), имитирующих уязвимые системы.

Злоумышленник использовал SQL-инъекцию для проникновения и установки майнера, BadIIS и средств скрытности

security
Приоритетом для специалистов по защите часто становится предотвращение проникновения атакующих - через эксплуатацию уязвимостей или открытые экземпляры RDP (протокола удалённого рабочего стола).

Массовая кампания Vidar Stealer и XMRig с поддельными сертификатами и раздутыми файлами

Stealer
В апреле 2026 года специалисты Unit 42 выявили масштабную кампанию, нацеленную на потребителей и малый бизнес по всему миру. Злоумышленники использовали malvertising (вредоносную рекламу) для распространения

Операция Muck and Load: исследователи выявили сеть из 222 вредоносных репозиториев GitHub для доставки RAT и криптомайнеров

information security
Команда аналитиков обнаружила широкомасштабную кампанию по распространению вредоносного программного обеспечения, которая использует платформу GitHub как основной канал привлечения жертв.

Новый P2P-троян vc атакует AI-серверы через API: майнинг Monero и скрытое управление

remote access Trojan
Атаки на инфраструктуру искусственного интеллекта становятся всё более изощрёнными. Недавний инцидент, зафиксированный командой реагирования на инциденты компании Akamai, наглядно демонстрирует эволюцию угроз.

Уязвимости в контроллерах Cisco SD-WAN привели к волне атак: от веб-шеллов до майнеров

information security
Корпоративные сети всё чаще становятся мишенью из-за своей роли в связке удалённых офисов и облачных сервисов. Системы SD-WAN (технология программно-определяемых глобальных сетей) управляют трафиком и