Обнаружена новая кампания PoisonX: троянизированные архивы WindowsTelemetry доставляют RAT с отключением защиты и обходом через уязвимый драйвер

remote access Trojan
В середине мая 2026 года аналитики зафиксировали свежую волну атак, в которой злоумышленники маскируют вредоносное ПО под архивы телеметрии Windows. Два файла с именами WindowsTelemetry.

Поддельные сайты Microsoft Teams распространяют троян ValleyRAT: новая кампания кибершпионажа

remote access Trojan
В середине апреля этого года специалисты по информационной безопасности столкнулись с новой угрозой, которая маскируется под официальную страницу загрузки Microsoft Teams.

Обнаружена масштабная мошенническая схема Trapdoor: 455 приложений и 24 миллиона загрузок

information security
В цифровой рекламной экосистеме произошло очередное серьёзное потрясение. Специалисты команды Satori Threat Intelligence, входящей в компанию HUMAN, выявили и пресекли работу сложной мошеннической операции, получившей название Trapdoor.

Злоумышленники используют уязвимость Google Family Link для захвата аккаунтов с последующим выкупом

information security
Исследователи из компании ReversingLabs предупредили о массовой кампании, которая использует особенность функции родительского контроля Google Family Link для перехвата учётных записей.

Чемпионат мира по футболу 2026 года: масштабная киберугроза для трёх стран-хозяек

APT
Чемпионат мира по футболу 2026 года, который пройдёт с 11 июня по 19 июля в США, Канаде и Мексике, представляет собой одну из наиболее привлекательных целей для кибератак в современной истории.

Устаревшая утилита Microsoft MSHTA остаётся любимым инструментом киберпреступников: новые кампании со стилерами и загрузчиками

information security
В мире информационной безопасности нередко можно наблюдать парадоксальную ситуацию: технологии, которые давно пора отправить на покой, продолжают служить злоумышленникам с той же эффективностью, что и десять лет назад.

Налоговая ловушка: кампания TAX#TRIDENT использует фиктивные уведомления для скрытого внедрения шпионского ПО

security
В мире информационной безопасности появилась новая угроза, объединяющая простоту социальной инженерии с изощрённостью многоступенчатой атаки. Кампания, получившая название TAX#TRIDENT, нацелена прежде

Новые Android-вредоносы DevilNFC и NFCMultiPay: локальные группы перестали зависеть от китайских платформ

information security
В начале 2026 года эксперты компании Cleafy выявили две ранее неизвестные семьи вредоносных программ для Android, которые активно используются для атак на клиентов европейских и латиноамериканских банков.

Новый вымогатель WantToCry использует открытые SMB-порты для удалённого шифрования без локального кода

ransomware
В начале 2026 года эксперты SophosLabs зафиксировали серию атак нового вымогателя WantToCry. Его название явно отсылает к печально известному червю WannaCry, который в 2017 году заразил сотни тысяч компьютеров по всему миру.

Иранская APT-группировка Nimbus Manticore атакует оборонные предприятия через поддельные вакансии в LinkedIn

APT
Злоумышленники из Ирана, известные под псевдонимом Nimbus Manticore, развернули новую кампанию против аэрокосмических и оборонных организаций на Ближнем Востоке и в Европе.