В июле 2026 года выявлена связь между масштабной операцией по подбору паролей на платформе WordPress и коммерческой обучающей программой, замаскированной под исследовательский курс по кибербезопасности.
В июле 2026 года зафиксирована многоэтапная фишинговая атака, которая продолжалась несколько месяцев и была направлена на пользователей криптокошельков нескольких брендов.
В мае 2026 года зафиксирована новая кампания APT-группировки CloudAtlas (действующая с 2014 года). Злоумышленники рассылают вредоносные документы Microsoft Office, которые при открытии загружают шаблоны
В начале 2025 года зафиксирована масштабная кампания фишинга, нацеленная на коды устройств - механизм аутентификации, используемый для входа в учётные записи без ввода пароля.
Два бета-релиза платформы Joyfill, предназначенной для создания цифровых форм и PDF-документов, содержали вредоносный код. Он доставлял на компьютеры пользователей троян удаленного доступа.
В конце июня 2026 года злоумышленники начали массовую кампанию по распространению стилера данных Remus под видом читов для многопользовательской игры Meccha Chameleon.
В 2026 году активность группы TA458 не снижается. Злоумышленники продолжают эксплуатировать уязвимости веб-почтовых клиентов, которые позволяют перехватывать данные без какого-либо действия со стороны жертвы.
Индустрия Web3 и цифровых активов вновь стала центральной мишенью для северокорейской группы BlueNoroff, входящей в экосистему Lazarus. В новой кампании злоумышленники используют сложную многоступенчатую
Группировка Feral Wolf использует вредоносную программу-шифровальщик GenieLocker. Инструмент шифрует файлы на заражённой системе и требует выкуп за их восстановление.
В первом полугодии 2026 года киберпреступники активно развивают ботнет Dysphoria, который уже объединил более 200 тысяч заражённых устройств по всему миру. Эта сеть отличается необычной архитектурой: злоумышленники