Программы-вымогатели используют легитимные инструменты: атака длилась четыре дня и прошла незамеченной для сигнатурных защит

ransomware
В начале 2026 года была зафиксирована многостадийная атака программы-вымогателя, которая развивалась в течение нескольких дней и задействовала исключительно легитимные инструменты.

Поддельная реклама в Google внедряет стилер MacSync через фальшивые инструкции по установке Claude

Stealer
В середине июля 2026 года зафиксирована новая вредоносная кампания, нацеленная на пользователей macOS. Жертвы искали в Google способ установки ИИ-ассистента Claude и натыкались на платный рекламный результат, который вёл на страницу claude.

Поддельный сайт распространяет похититель данных для macOS через команду в Терминал

Stealer
В последний день июля 2026 года началась новая вредоносная кампания, нацеленная на пользователей компьютеров Apple. Злоумышленники создали сайт, который под видом установки полезного инструмента для macOS

Голосовой фишинг через Microsoft Teams привёл к развёртыванию Chaos ransomware в кампании STAC4749

ransomware
В период с февраля по июнь 2026 года зафиксирована активная кампания голосового фишинга через Microsoft Teams, нацеленная на десятки организаций в Северной Америке.

Киберпреступная платформа Kratos: эволюция фишинга и кража Microsoft 365

phishing
В июле 2026 года международная полицейская операция под названием Olympus Blade прервала работу центральной инфраструктуры одного из самых массовых фишинговых сервисов современности.

Заражение через AutoIT: новая волна фишинга доставляет кейлоггер VIPKeylogger

information security
В середине августа 2026 года зафиксирована массовая рассылка фишинговых писем, нацеленная на кражу банковских данных. Злоумышленники использовали многоступенчатую цепочку заражения, в которой ключевую

Mirage Kitten использует новые бэкдоры и веб-сокетные туннелеры для атак на авиацию и телекоммуникации

APT
Группировка Mirage Kitten, также известная как UNC1549, Smoke Sandstorm и Nimbus Manticore, продолжает целенаправленные кибершпионские операции против предприятий авиационной, оборонной и телекоммуникационной отраслей на Ближнем Востоке и в Европе.

Путаница с ярлыком zgRAT: одна метка скрывает два разных семейства вредоносного ПО

remote access Trojan
Метка zgRAT, используемая в системах обнаружения угроз, одновременно применяется к двум принципиально разным типам вредоносного программного обеспечения - инфостилеру PureLogs и трояну удаленного доступа PureRAT.

Группировка Hive0117 начала использовать блокчейн Bitcoin для сокрытия командных серверов

APT
Во втором квартале 2026 года злоумышленники из группировки Hive0117 (известной также как Watch Wolf, Ratopak Spider и UAC-0008) изменили способ получения адресов управляющих серверов.

Новый троян MedusaHVNC скрытно просматривает браузерные сессии и похищает данные

remote access Trojan
Новый троян удаленного доступа (RAT) под названием MedusaHVNC, распространяемый по модели "вредоносное ПО как услуга" (MaaS), позволяет злоумышленникам получать скрытый доступ к браузерным сессиям жертвы.