Установщики TrueConf распространяли вредонос PhantomCore в атаке на российские организации

APT
Клиентские установщики платформы видеоконференций TrueConf использовались для доставки вредоносной программы PhantomCore в российские организации. Пользователи, подключавшиеся к онлайн-встречам, получали

Новая программа-вымогатель TELEPUZ использует ClickFix и VIDAR для массового заражения систем

information security
Специалисты Elastic Security Labs зафиксировали новую вредоносную программу TELEPUZ, которая с конца апреля 2026 года активно распространяется через цепочку CLICKFIX-VIDAR.

Новый эксплойт ShieldBreak превращает Windows Defender в инструмент получения полного контроля над системой

information security
Сразу после августовского цикла обновлений Windows 2026 года исследователи опубликовали рабочий эксплойт ShieldBreak. Он позволяет обычному пользователю получить полный контроль над системой без пароля администратора.

Найден новый вариант вредоносного приложения BirdCall, маскирующегося под мессенджер Zangi

security
Специалисты Talon (S2W) выявили новые образцы вредоносного приложения BirdCall, созданного северокорейской группой ScarCruft. Вредоносное ПО маскируется под легитимный мессенджер Zangi Messenger;

JADEPUFFER развернул ENCFORGE ransomware, нацеленный на уничтожение AI-моделей

ransomware
Компании, развивающие и эксплуатирующие модели машинного обучения, столкнулись с новой угрозой: оператор программ-вымогателей JADEPUFFER создал специализированное вредоносное ПО для атак на инфраструктуру искусственного интеллекта.

Универсальный фишинговый набор JIVS PhishKit атакует корпоративную почту без привязки к конкретному провайдеру

phishing
Специалисты по кибербезопасности из компании ZeroBEC выявили новую фишинговую кампанию, нацеленную на кражу учётных данных корпоративной электронной почты. Атака затронула несколько пользователей в одной

Новый троян для Windows использует Discord и IP-API для скрытого сбора данных

information security
Аналитики компании CYFIRMA выявили образец вредоносного программного обеспечения, ориентированного на кражу информации и закрепление в системах под управлением Windows.

Новый бэкдор Mustang Panda маскируется под SolidPDF и использует сложное многоэтапное шифрование

APT
Специалисты по информационной безопасности зафиксировали новую кампанию группировки Mustang Panda, в рамках которой злоумышленники распространяют вредоносную DLL под видом легитимного продукта SolidPDF Creator.

Серия нулевых уязвимостей в SonicWall SMA позволила злоумышленникам получить root-доступ к VPN-устройствам

information security
В начале июля 2026 года компания Volexity, специализирующаяся на расследовании инцидентов информационной безопасности, завершила анализ атаки на устройства SonicWall SMA 1000-й серии.

StoreSocks: обновлённая кампания proxyware использует новых издателей и подменные DLL

information security
Исследователи безопасности из HexaStrike, недавно описавшие кампанию под названием StoreSocks, зафиксировали существенные изменения в её поведении. Речь идёт о схеме распространения программ-прокси через