Фреймворк PackClient распространяется через Telegram и используется в фишинговых кампаниях от имени налоговых служб

APT
Компания Proofpoint обнаружила новый фреймворк для удалённого управления компьютерами под названием PackClient. Этот инструмент продаётся через Telegram и уже применяется китайскоязычной группировкой TA4922.

Citrix раскрыла две активно эксплуатируемые уязвимости нулевого дня в NetScaler ADC и Gateway

Citrix раскрыла две активно эксплуатируемые уязвимости нулевого дня в NetScaler ADC и Gateway
27 сентября 2026 года компания Citrix раскрыла сведения о критических уязвимостях в шлюзах NetScaler ADC и NetScaler Gateway. Опасность одной из проблем оценили в 9.

BlueDelta использует новый бэкдор HOOKEDGE для атак на европейские дипломатические организации

APT
С конца сентября 2025 года по апрель 2026 года злоумышленники провели серию атак на правительственные и дипломатические структуры Румынии, Испании и Турции. За это время зафиксировано несколько волн атак

Атаки на AI-инфраструктуру за 90 дней - от эксплуатации MCP-серверов до скрытой кражи ключей моделей

information security
За 90 дней телеметрии, собранной с ловушек в популярных сервисах искусственного интеллекта, зафиксирована устойчивая волна атак. Злоумышленники действуют целенаправленно, подстраивая вредоносные инструменты

Массовая атака на сайты WordPress прячет вредоносный код в блокчейне

information security
Сотни сайтов на WordPress стали жертвами масштабной кампании, в ходе которой злоумышленники похищают пароли посетителей. Атака объединяет девять этапов: от внедрения скрытого сценария в браузер до кражи учетных данных.

Открытый каталог на сервере киберпреступников раскрыл исходный код ботнета Moobot и данные коммерческой DDoS-службы

botnet
30 июля 2026 года из-за ошибочной конфигурации сетевого каталога стал публично доступен сервер, принадлежавший активному оператору киберпреступной инфраструктуры.

В Италии зафиксирована первая фишинговая кампания против Реестра предприятий

phishing
Антифрод-команда D3Lab обнаружила первую фишинговую кампанию, нацеленную на Реестр предприятий - сервис итальянских Торговых палат, техническое управление которым осуществляет компания InfoCamere.

Открытый каталог оператора Aurora раскрыл атаки на 20 организаций в девяти странах

ransomware
С апреля по июль 2026 года аффилиат (партнёр) программы-вымогателя Aurora атаковал более двадцати организаций в девяти странах. Его деятельность раскрылась случайно.

ИИ-агенты помогли скомпрометировать 440 систем PaperCut в 48 странах

ИИ-агенты помогли скомпрометировать 440 систем PaperCut в 48 странах
31 августа 2026 года были скомпрометированы 440 установок системы управления печатью PaperCut NG и MF. Пострадали 395 организаций в 48 странах. Кампанию вёл один злоумышленник, предположительно русскоязычный.

Более 100 сайтов заражали посетителей поддельной проверкой "я не робот"

Более 100 сайтов заражали посетителей поддельной проверкой "я не робот"
В сентябре 2026 года злоумышленники взломали больше ста сайтов и добавили на их страницы вредоносный код. Посетителю показывали поддельную страницу проверки Cloudflare.