Эксплуатация уязвимостей в Citrix NetScaler началась за три недели до их раскрытия

Эксплуатация уязвимостей в Citrix NetScaler началась за три недели до их раскрытия
С 5 сентября 2026 года злоумышленники атакуют шлюзы Citrix NetScaler ADC и NetScaler Gateway, доступные из интернета напрямую. Они используют две критические уязвимости.

Критическая уязвимость в Elementor Pro: миллионы сайтов на WordPress под угрозой захвата

Критическая уязвимость в Elementor Pro: миллионы сайтов на WordPress под угрозой захвата
19 августа 2026 года стала известна критическая уязвимость в Elementor Pro - конструкторе страниц для системы управления сайтами WordPress. Ошибка позволяет любому человеку без учётной записи загрузить

Фальшивые сайты PagoPA собирают данные банковских карт под видом возврата налога TARI

phishing
В Италии выявлена новая волна мошенничества. Злоумышленники создают сайты, которые копируют название, логотип и оформление государственной платёжной платформы PagoPA.

Кампания против WordPress: две разные уязвимости доставляют одну и ту же вредоносную программу

Кампания против WordPress: две разные уязвимости доставляют одну и ту же вредоносную программу
4 октября 2026 года зафиксирована попытка эксплуатации уязвимости в плагине WPC Product Bundles для WooCommerce. Уже на следующий день тот же вредоносный код доставлялся через уязвимость в другом популярном расширении - Ninja Forms.

Фреймворк PackClient распространяется через Telegram и используется в фишинговых кампаниях от имени налоговых служб

APT
Компания Proofpoint обнаружила новый фреймворк для удалённого управления компьютерами под названием PackClient. Этот инструмент продаётся через Telegram и уже применяется китайскоязычной группировкой TA4922.

Citrix раскрыла две активно эксплуатируемые уязвимости нулевого дня в NetScaler ADC и Gateway

Citrix раскрыла две активно эксплуатируемые уязвимости нулевого дня в NetScaler ADC и Gateway
27 сентября 2026 года компания Citrix раскрыла сведения о критических уязвимостях в шлюзах NetScaler ADC и NetScaler Gateway. Опасность одной из проблем оценили в 9.

BlueDelta использует новый бэкдор HOOKEDGE для атак на европейские дипломатические организации

APT
С конца сентября 2025 года по апрель 2026 года злоумышленники провели серию атак на правительственные и дипломатические структуры Румынии, Испании и Турции. За это время зафиксировано несколько волн атак

Атаки на AI-инфраструктуру за 90 дней - от эксплуатации MCP-серверов до скрытой кражи ключей моделей

information security
За 90 дней телеметрии, собранной с ловушек в популярных сервисах искусственного интеллекта, зафиксирована устойчивая волна атак. Злоумышленники действуют целенаправленно, подстраивая вредоносные инструменты

Массовая атака на сайты WordPress прячет вредоносный код в блокчейне

information security
Сотни сайтов на WordPress стали жертвами масштабной кампании, в ходе которой злоумышленники похищают пароли посетителей. Атака объединяет девять этапов: от внедрения скрытого сценария в браузер до кражи учетных данных.

Открытый каталог на сервере киберпреступников раскрыл исходный код ботнета Moobot и данные коммерческой DDoS-службы

botnet
30 июля 2026 года из-за ошибочной конфигурации сетевого каталога стал публично доступен сервер, принадлежавший активному оператору киберпреступной инфраструктуры.