Четыре техники обхода защиты: новая волна фишинга с использованием кодов устройств

phishing
В начале 2025 года зафиксирована масштабная кампания фишинга, нацеленная на коды устройств - механизм аутентификации, используемый для входа в учётные записи без ввода пароля.

Северокорейская кампания PolinRider скомпрометировала 20 пакетов для разработчиков

APT
Два бета-релиза платформы Joyfill, предназначенной для создания цифровых форм и PDF-документов, содержали вредоносный код. Он доставлял на компьютеры пользователей троян удаленного доступа.

Фальшивые читы для Meccha Chameleon распространяют стилер Remus: уже более 280 заражённых устройств

Stealer
В конце июня 2026 года злоумышленники начали массовую кампанию по распространению стилера данных Remus под видом читов для многопользовательской игры Meccha Chameleon.

Группировка TA458 продолжает атаки на веб-почту с использованием уязвимостей "полущелчка"

APT
В 2026 году активность группы TA458 не снижается. Злоумышленники продолжают эксплуатировать уязвимости веб-почтовых клиентов, которые позволяют перехватывать данные без какого-либо действия со стороны жертвы.

Атака BlueNoroff: новый фишинговый комплект под видом Zoom и Teams нацелен на кражу криптовалютных ключей у пользователей macOS

APT
Индустрия Web3 и цифровых активов вновь стала центральной мишенью для северокорейской группы BlueNoroff, входящей в экосистему Lazarus. В новой кампании злоумышленники используют сложную многоступенчатую

Новый ботнет Dysphoria использует блокчейн-домены для скрытия управления и насчитывает более 200 тысяч заражённых устройств

botnet
В первом полугодии 2026 года киберпреступники активно развивают ботнет Dysphoria, который уже объединил более 200 тысяч заражённых устройств по всему миру. Эта сеть отличается необычной архитектурой: злоумышленники

Дайджест индикаторов компрометации: ботнет Mirai (24.08.2026 – 30.08.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Атакующие изменяют экраны операторов промышленных систем в новой волне кибератак на критическую инфраструктуру США

APT
В июле 2026 года шесть федеральных агентств США выпустили обновлённое предупреждение о деятельности злоумышленников, нацеленных на промышленные контроллеры, управляющие объектами критической инфраструктуры.

За год обнаружены десятки тысяч вредоносных пакетов в npm и PyPI

information security
С мая 2025 года по июнь 2026 года в публичных реестрах npm и PyPI выявлены десятки тысяч вредоносных пакетов. Выборка, охватывающая сотни тысяч единиц, показала, что злоумышленники используют типовые приёмы