Новости

Гостиничные организации в Европе и Азии атакуют через фальшивые письма с жалобами

почта

Атака начинается с фишинговых писем для сотрудников стойки регистрации, отдела бронирования и других служб, которые часто работают с вложениями от гостей. В письмах используют темы жалоб, состояния номера, отзывов и сообщений о клопах. В конце мая злоумышленники также начали злоупотреблять уведомлениями Calendly и переадресацией Google, чтобы письм …

Читать пост

Дешевый троян удаленного доступа Millenium RAT превратился в массовый инструмент для кражи данных с Windows-компьютеров

трояны

Новая версия 4.* ушла с .NET на C++, продолжает управляться через Telegram Bot API и не требует от операторов собственной серверной инфраструктуры, говорится в исследовании Group-IB. По данным Group-IB, специалисты нашли 62 289 зараженных устройств более чем в 160 странах, передаёт Securitylab. Основной рывок пришелся на первый квартал 2026 года: з …

Читать пост

Злоумышленники Operation DragonReturn выдают вредоносные файлы за официальный инструмент налогового ведомства Индия

налоги в Индии

Атака нацелена на индийских налогоплательщиков, бухгалтерские и финансовые отделы компаний, налоговых консультантов и подрядчиков госструктур, пишет Securitylab. Кампанию впервые заметили 18 мая 2026 года, а к 17 июня вредоносная активность всё ещё продолжалась. Последний вариант файла на момент анализа не определялся 66 антивирусными движками Viru …

Читать пост

Группа CL-STA-1062, которая в 2025 году атаковала государственные структуры и критическую инфраструктуру в Юго-Восточной Азии

https://www.intrepiddmc.com/destinations/asia/south-east-asia

По данным Unit 42, активность группы прослеживается как минимум с марта 2022 года. Специалисты с высокой уверенностью связывают CL-STA-1062 с кластером UAT-7237, ранее замеченным в атаках на инфраструктуру веб-хостинга на Тайване. В новой кампании основными целями стали государственные организации, энергетические компании и госпредприятия.

Читать пост

В России резко выросло число заражений смартфонов

смартфонные вредоносы

По итогам первого полугодия 2026 года количество выявленных инцидентов увеличилось на 70% год к году, пишет «Коммерсантъ». Главной угрозой остается банковский Android-троян Mamont, который крадет СМС, платежные данные и личную информацию пользователей.

Читать пост

Создан репозиторий для публикации сведений о ещё не закрытых уязвимостях нулевого дня

уязвимости

Автор репозитория создал архив, чтобы привлечь больше людей к поиску уязвимостей, и назвал такой способ самым действенным. О любой найденной уязвимости все желающие могут сообщить как bikini, так и автору уязвимого проекта, и получить признание, если брешь получит официальный номер CVE.

Читать пост

npm вводит новую политику защиты для учётных записей, работающих с самыми востребованными библиотек реестра

https://blog.logrocket.com/npm-vs-npx/

В недавних атаках на цепочки поставок злоумышленники получали доступ к аккаунту, меняли привязанную почту, выпускали новый токен и публиковали вредоносные версии пакетов, поясняет Securitylab. Временная блокировка опасных действий должна разорвать такую цепочку сразу после чувствительного изменения в профиле.

Читать пост

Малайзийские государственные сайты оказались взломаны группой Anonymous

Малазийское правительство

Группа, выступившая под именем Anonymous, заявила об атаке как о протесте против законов об обязательной проверки возраста в Малайзии и ряде других государств. По мнению хакеров, подобные требования разрушают приватность пользователей, а декларируемая цель — защита детей — лишь прикрытие.

Читать пост

Вебинар "Как построить надежную систему критической радиосвязи на базе российского оборудования" пройдет 2 июля

Вебинар "Как построить надежную систему критической радиосвязи на базе российского оборудования" пройдет 2 июля

2 июля в 11:00. 18+ «Информтехника» представит линейку МиниКом-DMR — решения для построения профессиональной подвижной радиосвязи стандарта DMR, обеспечивающей устойчивую голосовую связь, координацию персонала и управление коммуникациями в условиях повышенной ответственности и критических ситуаций.

Читать пост

Около двух десятков компаний подтвердили взлом своих экземпляров Salesforce после атаки через интеграцию Klue

Klue

Новые уведомления раскрыли ещё несколько затронутых организаций. Среди них AlertMedia, Blackbaud, Camunda, Cresta, Deel, Lucanet, Link11 и Tines. Ранее атака уже связывалась с другими клиентами Klue, но свежие данные показывают, что последствия шире первых публичных сообщений. При этом SecurityWeek уточняет, что не каждый клиент платформы оказался …

Читать пост