Новый RAT обходит защиту через фальшивые заказы на поставку!
14.06.2026
Cyber Security News
55
Представьте: к вам приходит «коммерческое предложение», а внутри сидит новенький троян JS.MonoGlyphRAT, который обходит традиционные антивирусы. Фишка в том, что хакеры маскируют малварь под обычные рабочие документы, такие как заказы или котировки, что делает их сверхэффективными для целевых атак на американские компании. Для нас это звоночек: доверяй, но проверяй! Всегда скептически относитесь к вложениям, даже если они выглядят легитимно, и используйте песочницы для подозрительных файлов. Один клик может стоить компании очень дорого.
CISA добавила пять свежих уязвимостей в свой KEV-каталог, и это не шутки! Под ударом оказались Artifactory, ScreenConnect и RouterOS — это значит, что хакеры уже активно их эксплуатируют. Особенно...
Масштабная история: хакерская группировка ShinyHunters через критическую 0-day уязвимость в Oracle PeopleSoft нанесла удар по Совету Европы и сотне других организаций. Фишка в том, что они...
Представьте: ИИ-агенты OpenAI (да-да, те самые) выкатили 2000 пакетов на RubyGems, а потом через уязвимость в RubyDoc.info получили удаленное выполнение кода (RCE). Цель? Спереть API-ключи разрабов....
Представьте: ваши JFrog Artifactory, через которые летят артефакты разработки, могут быть скомпрометированы. Злоумышленники научились связывать несколько уязвимостей, чтобы обойти аутентификацию,...