Национальный центр информирования о сетевой безопасности КНР опубликовал предупреждение о выявлении десяти вредоносных адресов, которые иностранные хакеры используют для атак на китайские организации и частных пользователей.
За полтора месяца, с середины июня по конец июля 2026 года, киберпреступная группа, получившая название FakeSvc, сумела скомпрометировать свыше 16 тысяч устройств под управлением Linux, причём в пиковый
С марта 2026 года в атаках на организации в России, преимущественно в сфере производства, применяется новая вредоносная программа GenieLocker. Её появление связано с группировкой Toy Ghouls, известной также под названиями Bearlyfy и Labubu.
В мае 2026 года выявлена новая кампания по скрытому майнингу криптовалюты Monero (XMR), нацеленная на Linux-серверы. Злоумышленники получили доступ к целевым системам через скомпрометированные доверенные
Вредоносная программа Phantom Stealer, написанная на платформе .NET, нацелена на кражу учётных данных из браузеров, файлов криптокошельков, системной информации и других конфиденциальных сведений.
В июле 2026 года зафиксирована серия атак на одну организацию с использованием модифицированной схемы ClickFix. Злоумышленники убеждают жертву вставить одну команду в диалоговое окно "Выполнить" (Win+R).
В июле 2026 года зафиксировано активное распространение DarkSword - коммерческой цепочки эксплойтов, поражающей iPhone и iPad. Она объединяет шесть уязвимостей в iOS 18.
Популярное приложение QuickFox, представляющее собой VPN-прокси и ускоритель игр, стало каналом распространения вредоносного ПО. Злоумышленники внедрили вредоносный код в установочные файлы программы.
В июле 2026 года зафиксирована многоэтапная атака на инфраструктуру Active Directory, имитирующую среду крупного поставщика медицинских услуг. Вторжение началось с фишингового письма, содержащего ссылку на архив, размещённый на GitHub.
22 июля 2026 года, за сутки до публикации совместного отчёта Proofpoint и АНБ США, началась новая волна атак на организации по всему миру. Злоумышленники использовали уязвимость в корпоративной веб-почте