Корпорация Microsoft анонсировала новую функцию активации Windows Server - KMS Hardware-Secured, использующую аттестацию на базе доверенного платформенного модуля (TPM).
Google Threat Intelligence Group (GTIG) начала внедрение унифицированной таксономии для обозначения субъектов угроз. Новая схема предполагает использование двухсловных криптонимов вместо разрозненных идентификаторов вроде APT1.
В середине июня 2026 года исследователи Datadog Security Research зафиксировали массированную фишинговую кампанию, направленную на кражу учётных записей Amazon Web Services (AWS).
LokiBot остаётся одним из старейших активных похитителей учётных данных, несмотря на снижение активности в последние годы. Этот инфостилер впервые появился на подпольном форуме в мае 2015 года, а после
Исследователи Symantec Threat Hunter Team обнаружили ранее неизвестный бэкдор, получивший обозначение Backdoor.Mistic. Этот инструмент применяется в кибератаках с апреля 2026 года и, по всей видимости
Группировка PhaseShifters, известная также под псевдонимами Angry Likho, Sticky Werewolf и MimiStick, продолжает наращивать активность против российских и зарубежных организаций.
В начале июля команда исследователей зафиксировала фишинговую кампанию, нацеленную на участников форума по информационной безопасности GIS DAYS 2026. Злоумышленники отправили письма с внешнего адреса annaborisova.
Специалисты "Лаборатории Касперского" выявили ранее неизвестное семейство вредоносного программного обеспечения, получившее название SharkLoader. Первоначально инцидент, затронувший дипломатическую организацию
Агентство по кибербезопасности и защите инфраструктуры США (CISA) ведет публичный каталог Known Exploited Vulnerabilities (KEV), в который попадают уязвимости, подтвержденно используемые злоумышленниками.
Исследовательская группа Socket Threat Research опубликовала данные о двух расширениях для браузера, позиционировавшихся как бесплатные VPN-инструменты. Расширения добавляли код для кражи буфера обмена через последующие обновления.