Нежелательный контент - Все публикации

Нежелательный контент - Все публикации

WordPress пора обновлять немедленно: эксплойты wp2shell уже пошли в ход

...
WordPress пора обновлять немедленно: эксплойты wp2shell уже пошли в ход

Администраторам сайтов на WordPress пора бросить всё и проверить обновления. Для критической цепочки уязвимостей wp2shell появились публичные эксплойты, а специалисты watchTowr уже заметили первые попытки атак.

Telegram-бот раздаёт под видом ЮниКредит банковский Android-троян

...
Telegram-бот раздаёт под видом ЮниКредит банковский Android-троян

Эксперты D3Lab обнаружили поддельную страницу UniCredit, которая обещает пользователям $100 за установку приложения и ещё по $50 за каждого приглашённого друга. Щедрость, как обычно, заканчивается там, где начинается APK-файл.

В ONLYOFFICE нашли цепочку уязвимостей: достаточно открыть один файл

...
В ONLYOFFICE нашли цепочку уязвимостей: достаточно открыть один файл

Эксперты BI.ZONE обнаружили в ONLYOFFICE Desktop Editors цепочку уязвимостей OnlyShells, которая позволяла атакующему выполнить произвольный код и повысить привилегии в Windows. Жертве достаточно открыть специально подготовленный офисный документ.

Россиянам обещают компенсацию за интернет, а забирают доступ к Госуслугам

...
Россиянам обещают компенсацию за интернет, а забирают доступ к Госуслугам

Мошенники запустили новую схему с выплатами, которых не существует. Россиянам звонят якобы от имени Социального фонда или налоговой и сообщают приятную новость: государство будто бы готово компенсировать расходы на домашний интернет, личный компьютер или арендованную технику для удалённой работы.

Российский госсектор и промышленностью атакуют через обновления ViPNet

...
Российский госсектор и промышленностью атакуют через обновления ViPNet

Эксперты Kaspersky GReAT обнаружили активную кибершпионскую кампанию HelloNet, нацеленную на крупные российские организации. Под удар попали предприятия госсектора, промышленности, энергетики, транспорта, логистики и образования. Главная неприятность — злоумышленники используют механизм обновлений ViPNet, популярного ПО для создания защищённых сетей.

Число кибератак на российскую медицину выросло в 2,7 раза

...
Число кибератак на российскую медицину выросло в 2,7 раза

Медицинские организации в России всё быстрее превращаются в одну из главных целей киберпреступников. По данным RED Security SOC, в первом полугодии 2026 года число атак на отрасль выросло в 2,7 раза по сравнению с тем же периодом прошлого года.

Microsoft закрыла 570 уязвимостей Windows, включая три дыры нулевого дня

...
Microsoft закрыла 570 уязвимостей Windows, включая три дыры нулевого дня

Июльский Patch Tuesday у Microsoft получился рекордным: компания выпустила патчи сразу для 570 уязвимостей. Среди них три дыры нулевого дня, две из которых уже использовали в реальных кибератаках. Критическими признаны 59 проблем. Из них 48 позволяют удалённо запускать код, девять — повышать привилегии, ещё по одной связаны с обходом защиты и подменой данных.

Фишеры научились рассылать письма с настоящих адресов крупных компаний

...
Фишеры научились рассылать письма с настоящих адресов крупных компаний

В даркнете появилась платформа для массовых фишинговых рассылок, которая умеет подставлять в строку отправителя реальные адреса известных организаций. На экране все выглядит убедительно: знакомый домен, привычное имя компании и письмо, которое легко принять за официальное.

На Rutube обрушились 434 млн сетевых атак за полгода

...
На Rutube обрушились 434 млн сетевых атак за полгода

Rutube пережил особенно бодрое первое полугодие 2026 года: с января по июнь на инфраструктуру видеоплатформы пришлось 434 млн сетевых атак. Одних DDoS-атак за этот период было больше 230. Это на 191% выше показателя за первое полугодие 2025 года и даже больше, чем за весь прошлый год.

Ищете бензин — отдаете аккаунт: мошенники запустили фейковые карты АЗС

...
Ищете бензин — отдаете аккаунт: мошенники запустили фейковые карты АЗС

Киберпреступники решили заработать на очередях за топливом. Специалисты «Эфшесть/F6» обнаружили более 60 фишинговых сайтов, которые маскируются под карты АЗС, игровые сервисы, маркетплейсы и видеохостинги. Схема у всех одна. Пользователю обещают показать, где есть бензин, выдать электронный талон на заправку или подарить бонусы в игре.