Mirage Kitten использует новые бэкдоры и веб-сокетные туннелеры для атак на авиацию и телекоммуникации

APT
Группировка Mirage Kitten, также известная как UNC1549, Smoke Sandstorm и Nimbus Manticore, продолжает целенаправленные кибершпионские операции против предприятий авиационной, оборонной и телекоммуникационной отраслей на Ближнем Востоке и в Европе.

Путаница с ярлыком zgRAT: одна метка скрывает два разных семейства вредоносного ПО

remote access Trojan
Метка zgRAT, используемая в системах обнаружения угроз, одновременно применяется к двум принципиально разным типам вредоносного программного обеспечения - инфостилеру PureLogs и трояну удаленного доступа PureRAT.

Группировка Hive0117 начала использовать блокчейн Bitcoin для сокрытия командных серверов

APT
Во втором квартале 2026 года злоумышленники из группировки Hive0117 (известной также как Watch Wolf, Ratopak Spider и UAC-0008) изменили способ получения адресов управляющих серверов.

Новый троян MedusaHVNC скрытно просматривает браузерные сессии и похищает данные

remote access Trojan
Новый троян удаленного доступа (RAT) под названием MedusaHVNC, распространяемый по модели "вредоносное ПО как услуга" (MaaS), позволяет злоумышленникам получать скрытый доступ к браузерным сессиям жертвы.

Mirage Kitten атакует Ближний Восток и Африку тремя новыми шпионскими программами

APT
Группировка Mirage Kitten, известная многолетними операциями кибершпионажа, представила три новые вредоносные программы. Эти инструменты помогают злоумышленникам собирать данные о зараженных компьютерах

Мошенники имитируют штрафы Telepass, чтобы похищать данные банковских карт

phishing
Злоумышленники создали две поддельные страницы, имитирующие уведомления о штрафах за нарушение правил дорожного движения в Милане. Цель атаки - клиенты Telepass, известного итальянского сервиса, который

Новая кампания вишинга через Microsoft Teams приводит к заражению вредоносным ПО GoGRPC

information security
С января 2026 года фиксируется цепочка атак, начальной точкой которой становится вишинг через Microsoft Teams. Злоумышленники выдают себя за сотрудников техподдержки и убеждают жертву запустить сеанс удалённой

Загрузчик CastleLoader расширил арсенал: модули на Rust и Golang для хищения криптокошельков и перехвата браузерных сессий

information security
Кластер атак, связанных с многоступенчатым загрузчиком CastleLoader, обновил набор используемых инструментов. В кампаниях, отслеживаемых с середины 2026 года, появились модули, написанные на языках Rust

Атака на macOS через блокчейн: злоумышленники прячут командно-контрольные адреса в смарт-контрактах Polygon

information security
В июле 2026 года зафиксирован новый инцидент, в ходе которого рабочая станция под управлением macOS была заражена вредоносной программой, получавшей адрес управляющего сервера из смарт-контракта в сети Polygon.

Скомпрометированный AI-шлюз в AWS использовали для майнинга криптовалют через Amazon Bedrock

information security
В июне 2026 года в среде Amazon Web Services (AWS) зафиксирован инцидент, при котором шлюз для доступа к моделям искусственного интеллекта был скомпрометирован и впоследствии связался с инфраструктурой для майнинга криптовалют.