Дайджест индикаторов атак: брутфорс WordPress (28.09.2026 – 04.10.2026)

XML-RPC
Подборка IP-адресов, с которых зафиксированы попытки перебора учётных записей WordPress через xmlrpc.php с использованием system.multicall. Один такой запрос может содержать десятки попыток авторизации

Дайджест индикаторов компрометации: ботнет Mirai (28.09.2026 – 04.10.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

За неделю в открытом интернете выявили 75 серверов управления вредоносным ПО

За неделю в открытом интернете выявили 75 серверов управления вредоносным ПО
С 28 сентября по 4 октября 2026 года в открытом интернете работали 75 серверов, через которые злоумышленники управляли заражёнными компьютерами. Такие узлы называют командно-контрольными серверами, или

Microsoft раскрыла детали атак на ИИ-инфраструктуру: кража ключей и майнинг

information security
Современные системы искусственного интеллекта образуют новый слой корпоративной инфраструктуры. Между пользователями, приложениями, базами данных и моделями теперь работают шлюзы доступа, платформы поиска

Темы для VS Code распространяли вредоносный код в кампании GlassWorm

Темы для VS Code распространяли вредоносный код в кампании GlassWorm
В двух магазинах расширений для редактора кода VS Code нашли десять цветовых тем, связанных между собой общей разработкой. Четыре из них размещались в Visual Studio Marketplace, шесть - в реестре Open VSX.

В Камбодже обнаружена кампания с трояном SparkRAT и использованием уязвимого драйвера

remote access Trojan
С конца июня по начало августа 2026 года злоумышленники проводили целенаправленную кампанию против государственных и частных организаций Камбоджи. Вредоносные архивы, распространявшиеся в этот период

Вымогательская группировка The Gentlemen нарастила активность на 2100%

APT
Группировка The Gentlemen, вышедшая на сцену киберугроз в июле 2025 года, к августу 2026 года превратилась в одну из наиболее активных вымогательских операций. Уровень её деятельности вырос на 2100% относительно типичных значений.

ReversingLabs раскрыла подробности о трех активных стилерах, распространяемых по модели MaaS

Stealer
В последние месяцы 2026 года заметно участились атаки с использованием программ-стилеров. Это вредоносное ПО, которое похищает логины, пароли, данные банковских карт и файлы с устройства.

Microsoft отслеживает автоматизированные вторжения в облачные аккаунты с мая 2026 года

Microsoft отслеживает автоматизированные вторжения в облачные аккаунты с мая 2026 года
С мая 2026 года Microsoft фиксирует серию связанных вторжений в облачные аккаунты организаций. Последовательность шагов почти не меняется. Сначала в журналах появляется необычный вход.

Вредоносная кампания ClickFix переходит на удаленную установку через штатный установщик Windows

information security
В конце августа 2026 года зафиксирована новая волна атак вредоносной кампании, использующей технику ClickFix. Жертва, заходящая на скомпрометированный сайт, получает поддельное уведомление о том, что страница требует выполнения неких действий.