Заваленная почта стала прикрытием для кражи пароля и проникновения в сеть

information security
В организации с примерно 500 сотрудниками жертвами новой схемы стали не менее десяти человек. Мошенники сначала завалили их почтовые ящики тысячами писем, а затем, представившись сотрудниками IT-отдела

Имитация налоговых документов прикрывает захват контроля над компьютерами в 46 странах

phishing
Фишинговая кампания, маскирующаяся под налоговые документы, оказалась прикрытием для масштабной схемы удалённого доступа к компьютерам. Исследование {ANY.RUN} показало, что 45% всей активности приходится

Атаки на уязвимость CVE-2026-65660 в Microsoft SharePoint начались до того, как организации установили патч

Атаки на уязвимость CVE-2026-65660 в Microsoft SharePoint начались до того, как организации установили патч
С 24 сентября 2026 года злоумышленники атакуют серверы Microsoft SharePoint. Они используют уязвимость CVE-2026-65660, исправление для которой вышло ещё в августе, во время планового обновления Microsoft.

Кампания WeedHack продолжила заражать игроков Minecraft через поддельные клиенты и Discord-каналы

information security
Кампания по распространению вредоносной программы WeedHack, нацеленная на поклонников Minecraft, не остановилась даже после того, как исследователям удалось нарушить работу её управляющей инфраструктуры.

На macOS обнаружен новый имплант, распространяемый через YouTube-рекламу с подделкой TradingView

information security
В июле 2026 года зафиксирована новая вредоносная кампания, нацеленная на пользователей macOS. Злоумышленники использовали платную рекламу в YouTube, имитирующую официальное предложение TradingView.

Кибершпионская операция SilkParasite использует семь троянов против правительств Центральной Азии

remote access Trojan
В октябре 2025 года в государственном органе Центральной Азии, отвечающем за экономические решения, заметили подозрительную активность. Расследование вывело на масштабную кибершпионскую операцию, которую назвали SilkParasite.

В автомобильных мультимедийных системах на Android обнаружен вредонос, использующий штатные обновления прошивки

information security
В июне 2026 года в экосистеме Android появилась вредоносная программа, которая проникает в автомобильные мультимедийные системы через их штатный механизм обновления.

Фальшивый установщик Google Gemini на Google Colab доставлял стилер Vidar

Stealer
В июле 2026 года компания из региона EMEA столкнулась с новой схемой распространения вредоносного ПО. Пользователь скачал из Google Colab файл, который выглядел как установщик Google Gemini для Windows.

N4D Mesh Controller: новая кампания атакует MCP-серверы и ИИ-инфраструктуру

information security
В июне 2026 года исследователь German Fernandez впервые задокументировал активную вредоносную кампанию N4D Mesh Controller. Она превращает открытые MCP-серверы и другие интернет-сервисы в точки входа для

Ядро WordPress: уязвимость с оценкой 9.2 начали эксплуатировать в день выхода патча

Ядро WordPress: уязвимость с оценкой 9.2 начали эксплуатировать в день выхода патча
22 сентября 2026 года команда WordPress выпустила обновление безопасности. Пользователи получили исправление критической уязвимости в ядре системы управления сайтами.