Поддельное приложение полиции Китая привело к обнаружению утекшего вредоносного фреймворка Flying Eagle

security
В июне 2026 года китайские СМИ опубликовали предупреждение о мошеннических приложениях, маскирующихся под официальные сервисы полиции. Один из таких вредоносных установочных файлов Android, распространявшийся

Группировка GOFFEE расширяет арсенал: фишинг с внедрением удаленных шаблонов, атаки на контейнеры и новые цели в Беларуси

APT
С начала 2026 года зафиксирована новая волна атак APT-группировки GOFFEE, нацеленная на организации технологического сектора в России и Беларуси. Злоумышленники продолжают использовать фишинг как основной

Фальшивые рекрутеры из Web3 распространяют вредоносные установщики Relay через поддельную платформу для собеседований

information security
В конце июля 2026 года выявлена мошенническая кампания, нацеленная на специалистов в сфере Web3. Злоумышленники представляются рекрутерами, связываются с соискателями по поводу интервью и предлагают перейти на сайт relay.

Атака на MS-SQL серверы: майнер XMRig в сочетании с инструментами удаленного управления и VPN

information security
Злоумышленники, эксплуатирующие серверы MS-SQL, нередко устанавливают на них программы-майнеры. Однако в одной из недавних кампаний, зафиксированной службой киберразведки AhnLab, атакующие пошли дальше

Обнаружена сеть из 15 расширений Chrome, превращающих браузер в инструмент для скрытого веб-скрапинга

information security
В июне 2026 года выявлена группа из 15 и более расширений для браузера Chrome, которые под видом полезных утилит превращают устройства пользователей в узлы для массового сбора веб-данных.

Поддельные проверки в браузере запускают вредоносный код в памяти Windows

information security
В июле 2026 года злоумышленники развернули новую кампанию против пользователей Windows. Они используют поддельные окна проверки, чтобы заставить жертву выполнить вредоносную команду.

Python-стилер Vanta Stealer использует коммерческие средства защиты кода для кражи данных из браузеров, игр и криптокошельков

Stealer
Вредоносная программа Vanta Stealer, написанная на Python, нацелена на сбор учётных данных из более чем десятка различных источников, включая браузеры на основе Chromium, мессенджеры Discord и Telegram

Фишинговая группировка NetMedved атакует логистику и ритейл в России через поддельные заявки на закупку

APT
С апреля по июль 2026 года в России зафиксирована новая волна атак, направленная на компании из сфер логистики и розничной торговли. Операторы злоумышленников, действующие под именем NetMedved (также известная

Программы-вымогатели используют легитимные инструменты: атака длилась четыре дня и прошла незамеченной для сигнатурных защит

ransomware
В начале 2026 года была зафиксирована многостадийная атака программы-вымогателя, которая развивалась в течение нескольких дней и задействовала исключительно легитимные инструменты.

Поддельная реклама в Google внедряет стилер MacSync через фальшивые инструкции по установке Claude

Stealer
В середине июля 2026 года зафиксирована новая вредоносная кампания, нацеленная на пользователей macOS. Жертвы искали в Google способ установки ИИ-ассистента Claude и натыкались на платный рекламный результат, который вёл на страницу claude.