В июле 2026 года злоумышленники использовали автономного ИИ-агента для атаки на Министерство финансов Таиланда. Инцидент был обнаружен благодаря трём открытым директориям на сервере в Гонконге, которые
В Grafana Alloy, компоненте для сбора и обработки метрик, обнаружена уязвимость, которая позволяет раскрыть локальные файлы процесса и получить доступ к токену сервисного аккаунта Kubernetes.
Обнаружена вредоносная программа удалённого доступа AtlasRAT, ориентированная на операционную систему Windows. Для проникновения в систему злоумышленники применяют четырёхэтапную цепочку загрузки, исполняемую исключительно в оперативной памяти.
С 17 по 23 августа 2026 года в открытом интернете обнаружено 125 серверов управления, которые используют злоумышленники для координации вредоносного ПО. Эти серверы называют C2-серверами.
С 28 июля по 23 августа 2026 года в интернете работали автоматизированные сканеры. Они выдавали себя за поисковых роботов крупных компаний в сфере искусственного интеллекта.
Компания PaperCut предупредила об активной эксплуатации двух уязвимостей в системах управления печатью PaperCut NG и PaperCut MF. По данным производителя, атаки начались ещё до выпуска исправлений и уже
В мае 2026 года зафиксирована активность модифицированной версии удаленного трояна BlueShell, используемой APT-группировкой BlackTech. Изначально эта программа, написанная на языке Go, была опубликована
Во втором квартале 2026 года фишинговая активность существенно изменилась под влиянием сразу нескольких факторов. Мартовская операция Microsoft по подавлению инфраструктуры платформы Tycoon2FA, предоставлявшей
В платформе ServiceNow обнаружены четыре уязвимости, три из которых получили статус критических. Они позволяют неаутентифицированному злоумышленнику выполнять произвольный код, изменять данные инстансов
С июня 2026 года зафиксирована масштабная кампания, в рамках которой злоумышленники компрометируют публичные точки доступа Wi-Fi в отелях, конференц-центрах и других общественных местах для перехвата учётных