кибербезопасность

🧬
APT 17 Июн 2026 · 5 мин

Бэкдор SprySOCKS вышел на Windows и научился прятаться в ядре

ESET обнаружила два Windows-варианта SprySOCKS: бэкдор получил драйверную маскировку, WebSocket-связь и атаки на госорганизации в четырех странах.

MICROSOFT TEAMS 17 Июн 2026 · 5 мин

DragonForce прячет C2-трафик в Microsoft Teams и обходит защиту

DragonForce использовала Microsoft Teams relay для маскировки C2-трафика: новый прием усложняет детектирование и бьет по привычным спискам доверия.

💡
FORTINET 17 Июн 2026 · 5 мин

Fortinet закрыла три дыры в FortiSandbox, но их уже эксплуатируют

Три уязвимости FortiSandbox с CVSS 9.1 уже эксплуатируются: две Fortinet исправила в апреле 2026 года, еще одну — на прошлой…

🤖
THREAT INTELLIGENCE 17 Июн 2026 · 5 мин

94% инцидентов связаны с VPN и прокси, но ИБ-команды все еще догоняют

94% инцидентов связаны с анонимной инфраструктурой, но ИБ-команды все еще реагируют постфактум и часто не умеют измерять эффект IP-аналитики.

🧬
ANDROID 17 Июн 2026 · 4 мин

Rokarolla крадет PIN, SMS-коды и крипту с Android-смартфонов

217 банковских и криптоприложений попали в прицел Android-трояна Rokarolla, который крадет PIN-коды, SMS и подменяет адреса кошельков.

🧬
VICE SOCIETY 17 Июн 2026 · 4 мин

Lorem Ipsum перешла на ClickFix через взломанные сайты WordPress

Как минимум пять взломанных WordPress-сайтов используют для ClickFix-цепочки, которая ведет к малвари Lorem Ipsum и, вероятно, связана с Vice Society.

🧠
FIFA 17 Июн 2026 · 4 мин

Уязвимость FIFA открыла доступ к управлению телетрансляцией ЧМ

Исследовательница получила доступ к внутренним системам FIFA и потенциально могла изменить телетрансляцию любого матча ЧМ.

🌐
FORTINET 17 Июн 2026 · 5 мин

Три критические уязвимости FortiSandbox уже эксплуатируют

Три уязвимости FortiSandbox с CVSS 9.1 уже атакуют злоумышленники: Fortinet выпустила патчи, но окно для компрометации уже открылось.

🔮
APT 17 Июн 2026 · 6 мин

FishMonger перенес бэкдор SprySOCKS на Windows и спрятал его в ядре

ESET нашла Windows-вариант SprySOCKS, который в 2023–2024 годах атаковал госструктуры четырех стран и скрывался через драйверы ядра.

🧠
LINKEDIN 17 Июн 2026 · 4 мин

Фейковый рекрутер едва не взломал Python-разработчика через npm

386 тыс. фейковых аккаунтов LinkedIn заблокировали после жалоб за полгода 2025-го, а одна вакансия едва не привела к атаке через…

1 72 73 74 75 76 211