Более 11 миллионов записей клиентов сервиса переводов Transfast выставили на теневом форуме

Более 11 миллионов записей клиентов сервиса переводов Transfast выставили на теневом форуме
На теневом форуме, доступном через сеть Tor (анонимная сеть для скрытого доступа к сайтам), появилось объявление о базе данных сервиса денежных переводов Transfast, работающего под брендом Mastercard.

Кибершпионские кластеры злоупотребляют легитимными функциями аутентификации для взлома аккаунтов

phishing
С середины 2025 года три кибершпионских кластера, отслеживаемых Google Threat Intelligence Group (GTIG), используют штатные механизмы входа в аккаунты для захвата контроля над ними.

97% вредоносов с искусственным интеллектом не доходят до реальных атак

information security
Вредоносные программы с искусственным интеллектом стали одной из самых обсуждаемых тем в кибербезопасности. Однако новое исследование показывает, что их реальная распространённость значительно ниже, чем

Эксплуатация уязвимости нулевого дня CVE-2026-88772 в Citrix NetScaler затронула госсектор и финансовые организации

Эксплуатация уязвимости нулевого дня CVE-2026-88772 в Citrix NetScaler затронула госсектор и финансовые организации
В конце сентября 2026 года зафиксирована активная эксплуатация уязвимости нулевого дня CVE-2026-88772 в программно-аппаратных комплексах Citrix NetScaler ADC и NetScaler Gateway.

Летом 2026 года зафиксированы три волны атак ClickFix с использованием легитимных программ для маскировки вредоносного ПО

information security
Летом 2026 года зафиксирована серия атак с использованием техники ClickFix. Эта схема обмана строится на социальной инженерии: пользователю предлагают подтвердить, что он не робот, скопировав и выполнив

Kimsuky атакует через OneDrive: новая кампания против Японии и Южной Кореи

Kimsuky
В первой половине 2026 года зафиксирована серия целевых фишинговых атак на организации в Японии и Южной Корее. Группировка Kimsuky, действующая, по оценкам, в интересах Северной Кореи, рассылала электронные

Девять пакетов npm скрывали самодельный червь для Linux, распространявшийся по SSH-ключам и токенам публикации

Атака на цепочку поставок NPM
29 сентября 2026 года в реестре npm появились девять пакетов от одного аккаунта. Восемь копировали библиотеку Express версии 5.2.1, девятый - библиотеку React версии 19.

Атака ClickFix на macOS скрывает сервер управления в блокчейне Polygon

Атака ClickFix на macOS скрывает сервер управления в блокчейне Polygon
В июле 2026 года выявлена новая волна атак на пользователей macOS. Злоумышленники применяют технику социальной инженерии ClickFix, которая заставляет жертву самостоятельно выполнить вредоносную команду.

PEER2PROFIT и ASTROPROXY: приложение для заработка на трафике открывает корпоративные сети

information security
Приложение PEER2PROFIT, которое обещает пользователям небольшие выплаты за предоставление части интернет-трафика, оказалось в центре внимания исследователей. Оно распространяется через официальные магазины

Armored Likho модернизирует BusySnake RAT и внедряет открытый Kharon RAT в свои атаки

APT
Группировка Armored Likho продолжает развивать собственный арсенал вредоносных программ. В новой серии атак она использовала сразу три версии трояна BusySnake RAT, а также открытый инструмент Kharon RAT.