Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации
Исследователи зафиксировали атаку, в которой злоумышленники сочетали агрессивную социальную инженерию с использованием Deno - защищённой среды выполнения JavaScript и TypeScript на движке V8.
В середине июня 2025 года эксперты центра кибербезопасности Positive Technologies зафиксировали сразу несколько вредоносных ресурсов, эксплуатирующих тему дефицита топлива и длинных очередей на автозаправках.
Специалисты ESET обнаружили два ранее неизвестных Windows-варианта бэкдора SprySOCKS, который ранее считался exclusively Linux-инструментом. Этот вредоносный код связывают с группировкой FishMonger.
В начале июля 2026 года в реестре PyPI обнаружен вредоносный пакет nhmpy, эксплуатирующий опечатку в названии популярной библиотеки NumPy (n-h-mpy вместо n-u-mpy).
Исследователи из подразделения SOCRadar Threat Research Unit (STRU) отследили мошенническую экосистему, сложившуюся вокруг чемпионата мира по футболу 2026 года. Наблюдения велись с апреля по июль 2026
Специалисты по реагированию на инциденты раскрыли кампанию по компрометации сайтов на WordPress, которая сочетает сразу несколько техник скрытого внедрения вредоносного кода.
Крупная фишинговая кампания нацелена на пользователей популярных розничных магазинов. Злоумышленники рассылают письма, в которых сообщается о скором истечении накопленных бонусных баллов.
В середине июля 2026 года на реестр RubyGems.org было опубликовано несколько вредоносных версий трёх пакетов, которые исследователи назвали SleeperGem. Эта скоординированная атака на цепочку поставок затронула
Исследователи из Forescout Research - Vedere Labs выявили крупномасштабную фишинговую кампанию, получившую название SeasonalInvite. С января 2026 года злоумышленники используют поддельные приглашения на