Вымогатель Sorry атакует Linux-серверы и Windows-системы

ransomware
В августе 2026 года Национальный центр компьютерных вирусных чрезвычайных ситуаций КНР выпустил предупреждение о серии атак программы-вымогателя Sorry. К предупреждению присоединилась Национальная инженерная

Открытый каталог злоумышленника раскрыл детали взлома более 3,5 тысячи серверов Redis

Открытый каталог злоумышленника раскрыл детали взлома более 3,5 тысячи серверов Redis
В сети обнаружен открытый каталог, принадлежавший оператору крупной кампании по добыче криптовалюты. Внутри него хранились исходные коды вредоносных программ, журналы проведённых атак, конфигурационные файлы и рабочие заметки.

Иранская группировка Prince of Persia подготовила 58 резервных доменов для новых серверов управления

APT
Prince of Persia - одна из старейших иранских кибершпионских группировок. Она действует более десяти лет и известна атаками на иранских диссидентов, журналистов и оппозиционных деятелей за пределами страны

Мошенники подделывают DeepSeek: группировка Silver Fox обновляет вредоносные ссылки каждые пять дней

Silver Fox
В сети распространяется серия поддельных страниц, имитирующих сайт популярного ИИ-сервиса DeepSeek. Злоумышленники, действующие в составе группировки Silver Fox, предлагают посетителям скачать установщик

Шесть лет ShinyHunters: аресты основателей, изъятия форумов и первые опыты с шифровальщиками

APT
С 2020 года группировка ShinyHunters стоит за десятками крупных утечек. За это время её участников задерживали, осуждали и выдавали США. Форумы, где группа торговала украденными базами, трижды изымали правоохранители.

В Google Play нашли 16 приложений, выдающих себя за продукты по GTA 6

В Google Play нашли 16 приложений, выдающих себя за продукты по GTA 6
Ожидание выхода Grand Theft Auto VI превратилось в отдельный рынок, которым воспользовались авторы поддельных мобильных программ. В магазине Google Play обнаружили 16 приложений, оформленных как официальные

В атаке на финансовую организацию впервые совместили ScreenConnect и инфостилер XLoader

security
В начале августа 2026 года злоумышленник в течение примерно 54 часов атаковал финансовую организацию. В атаке сочетались фишинговое письмо с PDF-вложением, легитимный инструмент удаленного доступа ScreenConnect

Citrix подтвердила эксплуатацию двух критических уязвимостей в NetScaler

Citrix подтвердила эксплуатацию двух критических уязвимостей в NetScaler
27 сентября 2026 года Citrix опубликовала бюллетень безопасности CTX697096. Компания подтвердила, что две критические уязвимости в NetScaler ADC и NetScaler Gateway уже используют в реальных атаках.

Вредоносные домены заменяют IP-адреса для обхода защиты облачных сервисов

information security
Злоумышленники нашли способ обходить стандартные блокировки при атаках на облачные сервисы. Вместо прямого обращения к служебному адресу 169.254.169.254 они используют специально созданные доменные имена, которые маскируют этот адрес.

Анатомия атаки Play: от взлома VPN до шифрования через легитимные утилиты

ransomware
В начале 2026 года одна из организаций, работающих в сфере критической инфраструктуры, подверглась атаке программы-вымогателя Play. Злоумышленники зашифровали файлы на множестве серверов и рабочих станций