Группировка Mirage Kitten, также известная как UNC1549, Smoke Sandstorm и Nimbus Manticore, продолжает целенаправленные кибершпионские операции против предприятий авиационной, оборонной и телекоммуникационной отраслей на Ближнем Востоке и в Европе.
Метка zgRAT, используемая в системах обнаружения угроз, одновременно применяется к двум принципиально разным типам вредоносного программного обеспечения - инфостилеру PureLogs и трояну удаленного доступа PureRAT.
Во втором квартале 2026 года злоумышленники из группировки Hive0117 (известной также как Watch Wolf, Ratopak Spider и UAC-0008) изменили способ получения адресов управляющих серверов.
Новый троян удаленного доступа (RAT) под названием MedusaHVNC, распространяемый по модели "вредоносное ПО как услуга" (MaaS), позволяет злоумышленникам получать скрытый доступ к браузерным сессиям жертвы.
Группировка Mirage Kitten, известная многолетними операциями кибершпионажа, представила три новые вредоносные программы. Эти инструменты помогают злоумышленникам собирать данные о зараженных компьютерах
Злоумышленники создали две поддельные страницы, имитирующие уведомления о штрафах за нарушение правил дорожного движения в Милане. Цель атаки - клиенты Telepass, известного итальянского сервиса, который
С января 2026 года фиксируется цепочка атак, начальной точкой которой становится вишинг через Microsoft Teams. Злоумышленники выдают себя за сотрудников техподдержки и убеждают жертву запустить сеанс удалённой
Кластер атак, связанных с многоступенчатым загрузчиком CastleLoader, обновил набор используемых инструментов. В кампаниях, отслеживаемых с середины 2026 года, появились модули, написанные на языках Rust
В июле 2026 года зафиксирован новый инцидент, в ходе которого рабочая станция под управлением macOS была заражена вредоносной программой, получавшей адрес управляющего сервера из смарт-контракта в сети Polygon.
В июне 2026 года в среде Amazon Web Services (AWS) зафиксирован инцидент, при котором шлюз для доступа к моделям искусственного интеллекта был скомпрометирован и впоследствии связался с инфраструктурой для майнинга криптовалют.