Атаки на AhsayCBS: уязвимости в сервере резервного копирования используют для майнинга и удалённого доступа

Атаки на AhsayCBS: уязвимости в сервере резервного копирования используют для майнинга и удалённого доступа
4 октября 2026 года в Национальной базе уязвимостей США (NVD) появились описания двух уязвимостей в AhsayCBS - консоли управления сервером резервного копирования.

BraZetsu: ИИ-фреймворк для продажи доступа к взломанным корпоративным сетям

Новая вредоносная платформа BraZetsu, действующая с февраля 2026 года, нацелена на корпоративные сети в Бразилии, других странах Латинской Америки, а также Испании.

JSCeal: стилер скрывает свои возможности в скомпилированном коде V8

Stealer
Стилер JSCeal, атакующий владельцев криптовалют и пользователей браузеров, продолжает распространяться через вредоносную рекламу. Кампании с его участием фиксируются с марта 2024 года, а с начала 2025

Злоумышленники поставляют вредоносное ПО в прошивке дешёвых Android-смартфонов на MediaTek

Злоумышленники поставляют вредоносное ПО в прошивке дешёвых Android-смартфонов на MediaTek
Недорогой Android-смартфон попадает к покупателю уже заражённым. Кампания Midnight Mimosa охватила тысячи устройств на платформе MediaTek, работающих более чем в 150 странах.

PoeLLM заразил тысячи открытых ИИ-сервисов и управлял ими через стихотворение на GitHub

PoeLLM заразил тысячи открытых ИИ-сервисов и управлял ими через стихотворение на GitHub
С апреля 2026 года злоумышленники заразили более 3 400 серверов, где работают открытые инструменты для искусственного интеллекта. Заражённые машины добывают криптовалюту и одновременно ищут новые жертвы среди таких же плохо защищённых систем.

ИИ-модели Claude, DeepSeek и Qwen использованы в атаках на правительства и вузы Азии

ИИ-модели Claude, DeepSeek и Qwen использованы в атаках на правительства и вузы Азии
Вторая за год киберкампания, построенная на использовании коммерческих ИИ-моделей в качестве операционного инструмента, затронула государственные и образовательные системы четырех стран Азии.

Mirage Kitten использует новые трояны NodeRabbit и PollCat для атак на разработчиков через фейковые задания

APT
Компьютерная группировка Mirage Kitten, действующая на Ближнем Востоке и в Африке, внедрила в свои операции две ранее неизвестные вредоносные программы. Новые трояны получили названия NodeRabbit и PollCat.

Вредоносная кампания маскировала троян удалённого доступа под настоящий криптокошелёк

В конце июля и в первой половине августа 2026 года злоумышленники провели серию атак на несколько организаций, объединённых общей схемой. Объединяло их то, что везде использовалась одна и та же техника маскировки.

В сети уже применяют критическую уязвимость Bricksforge для захвата сайтов на WordPress

В сети уже применяют критическую уязвимость Bricksforge для захвата сайтов на WordPress
Вечером 7 октября 2026 года начались массовые попытки взлома сайтов на WordPress с установленным плагином Bricksforge. Атаки стартовали почти сразу после того, как об уязвимости стало известно.

Казино-сайты на китайском языке: отмывание денег, обман игроков и командные серверы APT-групп

Казино-сайты на китайском языке: отмывание денег, обман игроков и командные серверы APT-групп
Более 1,7 миллиона доменов работают в интернете под видом казино на китайском языке. За ними стоит транснациональная система отмывания денег: средства выводят из Китая и других стран Азии в обход налогов и государственного надзора.