Новый троян MedusaHVNC скрытно просматривает браузерные сессии и похищает данные

remote access Trojan
Новый троян удаленного доступа (RAT) под названием MedusaHVNC, распространяемый по модели "вредоносное ПО как услуга" (MaaS), позволяет злоумышленникам получать скрытый доступ к браузерным сессиям жертвы.

Mirage Kitten атакует Ближний Восток и Африку тремя новыми шпионскими программами

APT
Группировка Mirage Kitten, известная многолетними операциями кибершпионажа, представила три новые вредоносные программы. Эти инструменты помогают злоумышленникам собирать данные о зараженных компьютерах

Мошенники имитируют штрафы Telepass, чтобы похищать данные банковских карт

phishing
Злоумышленники создали две поддельные страницы, имитирующие уведомления о штрафах за нарушение правил дорожного движения в Милане. Цель атаки - клиенты Telepass, известного итальянского сервиса, который

Новая кампания вишинга через Microsoft Teams приводит к заражению вредоносным ПО GoGRPC

information security
С января 2026 года фиксируется цепочка атак, начальной точкой которой становится вишинг через Microsoft Teams. Злоумышленники выдают себя за сотрудников техподдержки и убеждают жертву запустить сеанс удалённой

Загрузчик CastleLoader расширил арсенал: модули на Rust и Golang для хищения криптокошельков и перехвата браузерных сессий

information security
Кластер атак, связанных с многоступенчатым загрузчиком CastleLoader, обновил набор используемых инструментов. В кампаниях, отслеживаемых с середины 2026 года, появились модули, написанные на языках Rust

Атака на macOS через блокчейн: злоумышленники прячут командно-контрольные адреса в смарт-контрактах Polygon

information security
В июле 2026 года зафиксирован новый инцидент, в ходе которого рабочая станция под управлением macOS была заражена вредоносной программой, получавшей адрес управляющего сервера из смарт-контракта в сети Polygon.

Скомпрометированный AI-шлюз в AWS использовали для майнинга криптовалют через Amazon Bedrock

information security
В июне 2026 года в среде Amazon Web Services (AWS) зафиксирован инцидент, при котором шлюз для доступа к моделям искусственного интеллекта был скомпрометирован и впоследствии связался с инфраструктурой для майнинга криптовалют.

Несмотря на операцию Microsoft и Europol, похититель данных StealC активно обновляется и остаётся угрозой

Stealer
Вредоносная программа StealC, впервые замеченная в 2023 году, продолжает привлекать внимание злоумышленников благодаря широкому набору возможностей по краже данных и выполнению дополнительных вредоносных действий.

Операция "WP Botnet Master": академия киберпреступности, маскирующаяся под легальный курс обучения

information security
В июле 2026 года выявлена связь между масштабной операцией по подбору паролей на платформе WordPress и коммерческой обучающей программой, замаскированной под исследовательский курс по кибербезопасности.

Фишинговая кампания против владельцев Web3-кошельков: злоумышленники используют поддельные уведомления о соответствии требованиям

phishing
В июле 2026 года зафиксирована многоэтапная фишинговая атака, которая продолжалась несколько месяцев и была направлена на пользователей криптокошельков нескольких брендов.