Эксплуатация уязвимости нулевого дня CVE-2026-88772 в Citrix NetScaler затронула госсектор и финансовые организации

Эксплуатация уязвимости нулевого дня CVE-2026-88772 в Citrix NetScaler затронула госсектор и финансовые организации
В конце сентября 2026 года зафиксирована активная эксплуатация уязвимости нулевого дня CVE-2026-88772 в программно-аппаратных комплексах Citrix NetScaler ADC и NetScaler Gateway.

Летом 2026 года зафиксированы три волны атак ClickFix с использованием легитимных программ для маскировки вредоносного ПО

information security
Летом 2026 года зафиксирована серия атак с использованием техники ClickFix. Эта схема обмана строится на социальной инженерии: пользователю предлагают подтвердить, что он не робот, скопировав и выполнив

Kimsuky атакует через OneDrive: новая кампания против Японии и Южной Кореи

Kimsuky
В первой половине 2026 года зафиксирована серия целевых фишинговых атак на организации в Японии и Южной Корее. Группировка Kimsuky, действующая, по оценкам, в интересах Северной Кореи, рассылала электронные

Девять пакетов npm скрывали самодельный червь для Linux, распространявшийся по SSH-ключам и токенам публикации

Атака на цепочку поставок NPM
29 сентября 2026 года в реестре npm появились девять пакетов от одного аккаунта. Восемь копировали библиотеку Express версии 5.2.1, девятый - библиотеку React версии 19.

Атака ClickFix на macOS скрывает сервер управления в блокчейне Polygon

Атака ClickFix на macOS скрывает сервер управления в блокчейне Polygon
В июле 2026 года выявлена новая волна атак на пользователей macOS. Злоумышленники применяют технику социальной инженерии ClickFix, которая заставляет жертву самостоятельно выполнить вредоносную команду.

PEER2PROFIT и ASTROPROXY: приложение для заработка на трафике открывает корпоративные сети

information security
Приложение PEER2PROFIT, которое обещает пользователям небольшие выплаты за предоставление части интернет-трафика, оказалось в центре внимания исследователей. Оно распространяется через официальные магазины

Armored Likho модернизирует BusySnake RAT и внедряет открытый Kharon RAT в свои атаки

APT
Группировка Armored Likho продолжает развивать собственный арсенал вредоносных программ. В новой серии атак она использовала сразу три версии трояна BusySnake RAT, а также открытый инструмент Kharon RAT.

31 расширение для Chrome под видом VPN: трафик 356 тысяч пользователей уходил через чужие серверы

31 расширение для Chrome под видом VPN: трафик 356 тысяч пользователей уходил через чужие серверы
19 сентября 2026 года раскрыта сеть из 31 расширения для браузера Chrome. Каждое подавалось как "VPN для" конкретного сервиса: РуТрекер, YouTube, Telegram, Instagram*, ChatGPT, Claude, Netflix и другие.

Китайскоязычная группировка UAT-10147 использует ИИ для автоматизации атак на веб-серверы

APT
Китайскоязычная киберпреступная группировка UAT-10147 с начала 2026 года атакует веб-серверы под управлением Windows и Linux по всему миру. Ее жертвами стали правительственные учреждения, университеты

Уязвимость нулевого дня в Citrix NetScaler эксплуатировали за три дня до раскрытия

Уязвимость нулевого дня в Citrix NetScaler эксплуатировали за три дня до раскрытия
24 сентября 2026 года неизвестный злоумышленник попытался использовать уязвимость нулевого дня в Citrix NetScaler Gateway. Этот продукт компании Citrix применяют для удалённого доступа к корпоративным