Новый шифровальщик Payload атаковал полсотни компаний: группа использует гибридное шифрование и заметает следы

ransomware
В середине февраля 2026 года на сцену киберпреступности вышла новая группировка, назвавшая себя Payload. Уже через месяц, к 24 марта, злоумышленники успели внести в свой публичный список 50 жертв по всему миру.

Фальшивые страницы Claude распространяют стилер ACR через рекламу Google

Stealer
Популярность сервисов на базе искусственного интеллекта продолжает привлекать мошенников. Злоумышленники активно используют поддельные сайты, имитирующие интерфейс Claude, чтобы заражать компьютеры пользователей вредоносными программами.

Новый P2P-троян vc атакует AI-серверы через API: майнинг Monero и скрытое управление

remote access Trojan
Атаки на инфраструктуру искусственного интеллекта становятся всё более изощрёнными. Недавний инцидент, зафиксированный командой реагирования на инциденты компании Akamai, наглядно демонстрирует эволюцию угроз.

Обнаружен новый Linux-вредонос Showboat: телекоммуникационные компании под прицелом китайских хакеров

information security
Исследовательская группа Black Lotus Labs, входящая в структуру компании Lumen, выявила ранее неизвестное семейство вредоносного программного обеспечения для операционной системы Linux.

Группировка Void Dokkaebi перевела вредоносные скрипты в бинарные модули, чтобы обойти защиту

APT
Северокорейская группа Void Dokkaebi (известная также под именем Famous Chollima) изменила тактику доставки и сокрытия своего вредоносного инструментария. Ранее исследователи фиксировали использование

Вредоносная программа ZionSiphon: нацеленный на израильскую водную инфраструктуру прототип с критической ошибкой активации

В последние годы израильские системы водоснабжения и опреснения остаются одной из приоритетных целей для кибератак. Однако новая вредоносная программа, обнаруженная в публичных песочницах ещё в 2025 году

ClickFix вышел на новый уровень: серверная полиморфия и атаки без единого файла на диске

security
Кампания ClickFix, год назад представлявшая собой шумную и сравнительно примитивную угрозу, превратилась в высокотехнологичного противника. Злоумышленники полностью пересобрали атакующую цепочку, сделав

Shai Hulud: червь, превращающий CI/CD-конвейеры в мост к облачной инфраструктуре

security
Организации, внедрившие современные практики непрерывной интеграции и доставки (CI/CD), столкнулись с угрозой, исходящей от кампании Shai Hulud. Этот программный червь, связанный с группой TeamPCP, с конца

Утечка данных группы-вымогателя Gentlemen раскрыла внутреннюю кухню одного из самых активных RaaS-проектов

APT
В середине мая 2026 года на нескольких форумах даркнета появился массив данных, предположительно принадлежащий группе-вымогателю Gentlemen. Как сообщается в отчёте THE RAVEN FILE, злоумышленники действуют

Атака через Teams: группа KongTuke закрепилась в системе за пять минут с помощью ModeloRAT

APT
Злоумышленники всё чаще обходят традиционные почтовые шлюзы и переходят в корпоративные мессенджеры. Новый вектор атак продемонстрировала группа KongTuke, которая ранее полагалась на вредоносные веб-страницы.