Вредоносные домены заменяют IP-адреса для обхода защиты облачных сервисов

information security
Злоумышленники нашли способ обходить стандартные блокировки при атаках на облачные сервисы. Вместо прямого обращения к служебному адресу 169.254.169.254 они используют специально созданные доменные имена, которые маскируют этот адрес.

Анатомия атаки Play: от взлома VPN до шифрования через легитимные утилиты

ransomware
В начале 2026 года одна из организаций, работающих в сфере критической инфраструктуры, подверглась атаке программы-вымогателя Play. Злоумышленники зашифровали файлы на множестве серверов и рабочих станций

Мошенники имитируют INPS, чтобы похитить данные карт и одобрение банковских переводов

phishing
В Италии развернулась фишинговая кампания, эксплуатирующая имя национального института социального страхования INPS. Это государственная организация, которая занимается пенсиями, пособиями и другими социальными выплатами.

CVE-2026-88771 в Citrix NetScaler: атакующие выходят за рамки проверки уязвимости и закрепляются на устройствах

CVE-2026-88771 в Citrix NetScaler: атакующие выходят за рамки проверки уязвимости и закрепляются на устройствах
Критическая уязвимость CVE-2026-88771 затрагивает Citrix NetScaler ADC и NetScaler Gateway. Оба продукта компании Citrix стоят на границе корпоративной сети. Через них сотрудники подключаются к внутренним

Фишинг с фейковыми собеседованиями атакует корпоративные аккаунты через мобильные устройства

phishing
Злоумышленники активизировали кампании фишинга, имитирующие приглашения на собеседования от имени известных компаний. Они выдают себя за реальных HR-менеджеров, используют публично доступные данные сотрудников

Фейковые сайты с брендом Microsoft убеждают пользователей удалить антивирус

information security
В интернете появилась волна сайтов, которые предлагают проверить, исправно ли работает антивирус. Ресурсы называют себя SysScan, используют фирменный стиль Microsoft и каждый раз приходят к одному выводу

Троян CNCMachineRMS использует шифрованные DNS-запросы для скрытого управления

remote access Trojan
В апреле этого года зафиксирована новая вредоносная кампания, которая начинается с поддельной страницы проверки на человека. Жертве показывают окно, имитирующее капчу, и просят нажать кнопку для подтверждения.

Новый зловред SynkLoader атакует компании через фишинг в Microsoft Teams и поддельный экран блокировки

information security
В августе 2026 года при разборе инцидента в корпоративной сети обнаружен новый загрузчик вредоносного ПО, получивший имя SynkLoader. Его главная особенность - модульная структура и использование сразу

Заваленная почта стала прикрытием для кражи пароля и проникновения в сеть

information security
В организации с примерно 500 сотрудниками жертвами новой схемы стали не менее десяти человек. Мошенники сначала завалили их почтовые ящики тысячами писем, а затем, представившись сотрудниками IT-отдела