Загрузчик CastleLoader расширил арсенал: модули на Rust и Golang для хищения криптокошельков и перехвата браузерных сессий

information security
Кластер атак, связанных с многоступенчатым загрузчиком CastleLoader, обновил набор используемых инструментов. В кампаниях, отслеживаемых с середины 2026 года, появились модули, написанные на языках Rust

Атака на macOS через блокчейн: злоумышленники прячут командно-контрольные адреса в смарт-контрактах Polygon

information security
В июле 2026 года зафиксирован новый инцидент, в ходе которого рабочая станция под управлением macOS была заражена вредоносной программой, получавшей адрес управляющего сервера из смарт-контракта в сети Polygon.

Скомпрометированный AI-шлюз в AWS использовали для майнинга криптовалют через Amazon Bedrock

information security
В июне 2026 года в среде Amazon Web Services (AWS) зафиксирован инцидент, при котором шлюз для доступа к моделям искусственного интеллекта был скомпрометирован и впоследствии связался с инфраструктурой для майнинга криптовалют.

Несмотря на операцию Microsoft и Europol, похититель данных StealC активно обновляется и остаётся угрозой

Stealer
Вредоносная программа StealC, впервые замеченная в 2023 году, продолжает привлекать внимание злоумышленников благодаря широкому набору возможностей по краже данных и выполнению дополнительных вредоносных действий.

Операция "WP Botnet Master": академия киберпреступности, маскирующаяся под легальный курс обучения

information security
В июле 2026 года выявлена связь между масштабной операцией по подбору паролей на платформе WordPress и коммерческой обучающей программой, замаскированной под исследовательский курс по кибербезопасности.

Фишинговая кампания против владельцев Web3-кошельков: злоумышленники используют поддельные уведомления о соответствии требованиям

phishing
В июле 2026 года зафиксирована многоэтапная фишинговая атака, которая продолжалась несколько месяцев и была направлена на пользователей криптокошельков нескольких брендов.

CloudAtlas осваивает oEmbed: новые атаки на Ирак и маскировка через WordPress

APT
В мае 2026 года зафиксирована новая кампания APT-группировки CloudAtlas (действующая с 2014 года). Злоумышленники рассылают вредоносные документы Microsoft Office, которые при открытии загружают шаблоны

Четыре техники обхода защиты: новая волна фишинга с использованием кодов устройств

phishing
В начале 2025 года зафиксирована масштабная кампания фишинга, нацеленная на коды устройств - механизм аутентификации, используемый для входа в учётные записи без ввода пароля.

Северокорейская кампания PolinRider скомпрометировала 20 пакетов для разработчиков

APT
Два бета-релиза платформы Joyfill, предназначенной для создания цифровых форм и PDF-документов, содержали вредоносный код. Он доставлял на компьютеры пользователей троян удаленного доступа.

Фальшивые читы для Meccha Chameleon распространяют стилер Remus: уже более 280 заражённых устройств

Stealer
В конце июня 2026 года злоумышленники начали массовую кампанию по распространению стилера данных Remus под видом читов для многопользовательской игры Meccha Chameleon.