Google Threat Intelligence Group вводит единую систему именования злоумышленников на основе криптонимов

security
Google Threat Intelligence Group (GTIG) начала внедрение унифицированной таксономии для обозначения субъектов угроз. Новая схема предполагает использование двухсловных криптонимов вместо разрозненных идентификаторов вроде APT1.

Новая волна фишинга на AWS: злоумышленники перехватывают MFA через поддельные страницы входа

phishing
В середине июня 2026 года исследователи Datadog Security Research зафиксировали массированную фишинговую кампанию, направленную на кражу учётных записей Amazon Web Services (AWS).

Многоступенчатая атака LokiBot: анализ фишинговой кампании и механизм кражи данных

security
LokiBot остаётся одним из старейших активных похитителей учётных данных, несмотря на снижение активности в последние годы. Этот инфостилер впервые появился на подпольном форуме в мае 2015 года, а после

Новый бэкдор Mistic связывает группу Woodgnat с вымогательскими атаками

APT
Исследователи Symantec Threat Hunter Team обнаружили ранее неизвестный бэкдор, получивший обозначение Backdoor.Mistic. Этот инструмент применяется в кибератаках с апреля 2026 года и, по всей видимости

Хакеры PhaseShifters атакуют авиастроение с помощью фишинга и трояна Remcos

APT
Группировка PhaseShifters, известная также под псевдонимами Angry Likho, Sticky Werewolf и MimiStick, продолжает наращивать активность против российских и зарубежных организаций.

Фишинговая атака от имени GIS DAYS использует троян с закреплением через OpenSSH

phishing
В начале июля команда исследователей зафиксировала фишинговую кампанию, нацеленную на участников форума по информационной безопасности GIS DAYS 2026. Злоумышленники отправили письма с внешнего адреса annaborisova.

Исследователи обнаружили кампанию StrikeShark с новым загрузчиком SharkLoader для доставки Cobalt Strike

information security
Специалисты "Лаборатории Касперского" выявили ранее неизвестное семейство вредоносного программного обеспечения, получившее название SharkLoader. Первоначально инцидент, затронувший дипломатическую организацию

CISA вносит уязвимости в список активных угроз в среднем за девять дней

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) ведет публичный каталог Known Exploited Vulnerabilities (KEV), в который попадают уязвимости, подтвержденно используемые злоумышленниками.

VPN Go: Расширения браузера для VPN оказались похитителями буфера обмена

information security
Исследовательская группа Socket Threat Research опубликовала данные о двух расширениях для браузера, позиционировавшихся как бесплатные VPN-инструменты. Расширения добавляли код для кражи буфера обмена через последующие обновления.