Операция "WP Botnet Master": академия киберпреступности, маскирующаяся под легальный курс обучения

information security
В июле 2026 года выявлена связь между масштабной операцией по подбору паролей на платформе WordPress и коммерческой обучающей программой, замаскированной под исследовательский курс по кибербезопасности.

Фишинговая кампания против владельцев Web3-кошельков: злоумышленники используют поддельные уведомления о соответствии требованиям

phishing
В июле 2026 года зафиксирована многоэтапная фишинговая атака, которая продолжалась несколько месяцев и была направлена на пользователей криптокошельков нескольких брендов.

CloudAtlas осваивает oEmbed: новые атаки на Ирак и маскировка через WordPress

APT
В мае 2026 года зафиксирована новая кампания APT-группировки CloudAtlas (действующая с 2014 года). Злоумышленники рассылают вредоносные документы Microsoft Office, которые при открытии загружают шаблоны

Четыре техники обхода защиты: новая волна фишинга с использованием кодов устройств

phishing
В начале 2025 года зафиксирована масштабная кампания фишинга, нацеленная на коды устройств - механизм аутентификации, используемый для входа в учётные записи без ввода пароля.

Северокорейская кампания PolinRider скомпрометировала 20 пакетов для разработчиков

APT
Два бета-релиза платформы Joyfill, предназначенной для создания цифровых форм и PDF-документов, содержали вредоносный код. Он доставлял на компьютеры пользователей троян удаленного доступа.

Фальшивые читы для Meccha Chameleon распространяют стилер Remus: уже более 280 заражённых устройств

Stealer
В конце июня 2026 года злоумышленники начали массовую кампанию по распространению стилера данных Remus под видом читов для многопользовательской игры Meccha Chameleon.

Группировка TA458 продолжает атаки на веб-почту с использованием уязвимостей "полущелчка"

APT
В 2026 году активность группы TA458 не снижается. Злоумышленники продолжают эксплуатировать уязвимости веб-почтовых клиентов, которые позволяют перехватывать данные без какого-либо действия со стороны жертвы.

Атака BlueNoroff: новый фишинговый комплект под видом Zoom и Teams нацелен на кражу криптовалютных ключей у пользователей macOS

APT
Индустрия Web3 и цифровых активов вновь стала центральной мишенью для северокорейской группы BlueNoroff, входящей в экосистему Lazarus. В новой кампании злоумышленники используют сложную многоступенчатую

Новый ботнет Dysphoria использует блокчейн-домены для скрытия управления и насчитывает более 200 тысяч заражённых устройств

botnet
В первом полугодии 2026 года киберпреступники активно развивают ботнет Dysphoria, который уже объединил более 200 тысяч заражённых устройств по всему миру. Эта сеть отличается необычной архитектурой: злоумышленники