31 расширение для Chrome под видом VPN: трафик 356 тысяч пользователей уходил через чужие серверы

31 расширение для Chrome под видом VPN: трафик 356 тысяч пользователей уходил через чужие серверы
19 сентября 2026 года раскрыта сеть из 31 расширения для браузера Chrome. Каждое подавалось как "VPN для" конкретного сервиса: РуТрекер, YouTube, Telegram, Instagram*, ChatGPT, Claude, Netflix и другие.

Китайскоязычная группировка UAT-10147 использует ИИ для автоматизации атак на веб-серверы

APT
Китайскоязычная киберпреступная группировка UAT-10147 с начала 2026 года атакует веб-серверы под управлением Windows и Linux по всему миру. Ее жертвами стали правительственные учреждения, университеты

Уязвимость нулевого дня в Citrix NetScaler эксплуатировали за три дня до раскрытия

Уязвимость нулевого дня в Citrix NetScaler эксплуатировали за три дня до раскрытия
24 сентября 2026 года неизвестный злоумышленник попытался использовать уязвимость нулевого дня в Citrix NetScaler Gateway. Этот продукт компании Citrix применяют для удалённого доступа к корпоративным

Android-троян Manic похищает PIN-коды и ретранслирует данные через соседние устройства

remote access Trojan
Новая вредоносная программа для Android, получившая название Manic, сочетает функции банковского трояна и шпионского ПО. Она нацелена прежде всего на пользователей в Украине: в перечень целей входят банковские

Девять npm-пакетов с многоступенчатой C2-инфраструктурой: атака на цепочку поставок затронула 16 систем

Атака на цепочку поставок NPM
В сентябре 2026 года в реестре npm появились девять пакетов, которые выглядели как обычные служебные библиотеки. Подключить такую библиотеку к проекту оказалось достаточно, чтобы на машине разработчика запустился скрытый процесс.

Киберпреступники объединили сервисы ErrTraffic и Cruciferra для атак на Windows через поддельные CAPTCHA

information security
В конце июля 2026 года зафиксирована новая волна атак, в которой злоумышленники объединили два коммерческих вредоносных сервиса. Компрометация начинается с посещения взломанного сайта на WordPress, где

WordlistLoader: новый способ доставки стилера Amatera через фейковые капчи

Stealer
Вредоносная кампания ClearFake, долгое время использовавшая поддельные страницы проверки "Я не робот", модернизировала схему заражения. Вместо прежних скриптов злоумышленники применяют новый загрузчик WordlistLoader.

Аналитики разобрали инструменты группировки BLACKNET-00: реклама опережает реальные возможности

ransomware
Группировка BLACKNET-00, известная также как Infrastructure Destruction Squad, сочетает громкие заявления о взломах критической инфраструктуры с продажей собственных инструментов.

Вредоносный загрузчик PavinLoader связал несколько кампаний: от поддельных CAPTCHA до фейковых игр

information security
Вредоносный загрузчик PavinLoader, который ранее атаковал пользователей поддельными играми на движке RenPy, теперь действует в других кампаниях. Новый анализ показывает, что этот же загрузчик применяется