Реальные масштабы вторжения оказались значительно шире официальных отчётов.
Обычная форма загрузки превращается в точку полного захвата WordPress.
Схема та же, инструмент — новый.
Уязвимый код впервые появился в марте 2026 года, а вредоносная кампания стартовала не раньше 23 июня.
Идеальное цифровое оружие оказалось слишком правильным.
Что происходит, когда www‑data внезапно запускает bash.
Китайцы нашли обход, пока вы обновлялись.
Из-за одного символа теперь сливаются корпоративные базы, документы и RCE.
Невидимая атака, от которой не спасла даже изоляция от интернета.
Исследователи «Лаборатории Касперского» раскрыли новую угрозу и подробно описали принцип её работы.
Взломанные сайты использовались для распространения вредоносного ПО и кражи данных пользователей.