Кибершпионские кампании нацелились на ученых и аналитические центры Европы и США

APT
В августе 2026 года обнародованы результаты масштабного разбора нескольких кибершпионских операций, объектами которых стали исследователи, преподаватели и сотрудники аналитических центров в Европе и Соединенных Штатах.

Более 40 вредоносных пакетов в RubyGems нацелены на разработчиков криптовалют и web3

Более 40 вредоносных пакетов в RubyGems нацелены на разработчиков криптовалют и web3
В публичном хранилище RubyGems обнаружено более 40 вредоносных пакетов для языка Ruby. Все они ориентированы на разработчиков криптовалютных проектов и сервисов web3.

В КНР выявлена вредоносная инфраструктура: ботнеты и программы удалённого доступа размещены в пяти странах

information security
В Китае зафиксирована новая волна атак с использованием зарубежной вредоносной инфраструктуры. Национальный центр оповещения о сетевой и информационной безопасности выявил перечень доменов и сетевых адресов

42 вредоносных пакета в RubyGems: код ждёт 40 минут и обходит проверки безопасности

42 вредоносных пакета в RubyGems: код ждёт 40 минут и обходит проверки безопасности
5 октября 2026 года в репозитории RubyGems за один час появились 42 пакета для языка Ruby. Публикация шла с одной учётной записи, а сами пакеты рассчитаны на разработчиков криптовалютных проектов.

Дайджест индикаторов атак: брутфорс WordPress (28.09.2026 – 04.10.2026)

XML-RPC
Подборка IP-адресов, с которых зафиксированы попытки перебора учётных записей WordPress через xmlrpc.php с использованием system.multicall. Один такой запрос может содержать десятки попыток авторизации

Дайджест индикаторов компрометации: ботнет Mirai (28.09.2026 – 04.10.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

За неделю в открытом интернете выявили 75 серверов управления вредоносным ПО

За неделю в открытом интернете выявили 75 серверов управления вредоносным ПО
С 28 сентября по 4 октября 2026 года в открытом интернете работали 75 серверов, через которые злоумышленники управляли заражёнными компьютерами. Такие узлы называют командно-контрольными серверами, или

Microsoft раскрыла детали атак на ИИ-инфраструктуру: кража ключей и майнинг

information security
Современные системы искусственного интеллекта образуют новый слой корпоративной инфраструктуры. Между пользователями, приложениями, базами данных и моделями теперь работают шлюзы доступа, платформы поиска

Темы для VS Code распространяли вредоносный код в кампании GlassWorm

Темы для VS Code распространяли вредоносный код в кампании GlassWorm
В двух магазинах расширений для редактора кода VS Code нашли десять цветовых тем, связанных между собой общей разработкой. Четыре из них размещались в Visual Studio Marketplace, шесть - в реестре Open VSX.

В Камбодже обнаружена кампания с трояном SparkRAT и использованием уязвимого драйвера

remote access Trojan
С конца июня по начало августа 2026 года злоумышленники проводили целенаправленную кампанию против государственных и частных организаций Камбоджи. Вредоносные архивы, распространявшиеся в этот период