кибербезопасность
Бэкдор SprySOCKS вышел на Windows и научился прятаться в ядре
ESET обнаружила два Windows-варианта SprySOCKS: бэкдор получил драйверную маскировку, WebSocket-связь и атаки на госорганизации в четырех странах.
DragonForce прячет C2-трафик в Microsoft Teams и обходит защиту
DragonForce использовала Microsoft Teams relay для маскировки C2-трафика: новый прием усложняет детектирование и бьет по привычным спискам доверия.
Fortinet закрыла три дыры в FortiSandbox, но их уже эксплуатируют
Три уязвимости FortiSandbox с CVSS 9.1 уже эксплуатируются: две Fortinet исправила в апреле 2026 года, еще одну — на прошлой…
94% инцидентов связаны с VPN и прокси, но ИБ-команды все еще догоняют
94% инцидентов связаны с анонимной инфраструктурой, но ИБ-команды все еще реагируют постфактум и часто не умеют измерять эффект IP-аналитики.
Rokarolla крадет PIN, SMS-коды и крипту с Android-смартфонов
217 банковских и криптоприложений попали в прицел Android-трояна Rokarolla, который крадет PIN-коды, SMS и подменяет адреса кошельков.
Lorem Ipsum перешла на ClickFix через взломанные сайты WordPress
Как минимум пять взломанных WordPress-сайтов используют для ClickFix-цепочки, которая ведет к малвари Lorem Ipsum и, вероятно, связана с Vice Society.
Уязвимость FIFA открыла доступ к управлению телетрансляцией ЧМ
Исследовательница получила доступ к внутренним системам FIFA и потенциально могла изменить телетрансляцию любого матча ЧМ.
Три критические уязвимости FortiSandbox уже эксплуатируют
Три уязвимости FortiSandbox с CVSS 9.1 уже атакуют злоумышленники: Fortinet выпустила патчи, но окно для компрометации уже открылось.
FishMonger перенес бэкдор SprySOCKS на Windows и спрятал его в ядре
ESET нашла Windows-вариант SprySOCKS, который в 2023–2024 годах атаковал госструктуры четырех стран и скрывался через драйверы ядра.
Фейковый рекрутер едва не взломал Python-разработчика через npm
386 тыс. фейковых аккаунтов LinkedIn заблокировали после жалоб за полгода 2025-го, а одна вакансия едва не привела к атаке через…