Фишинговая инфраструктура на сотни миллионов долларов: как злоумышленники готовятся к взлому болельщиков ЧМ-2026

phishing
Пока сотни миллионов футбольных фанатов по всему миру отсчитывают дни до старта чемпионата мира по футболу 2026 года, злоумышленники готовятся использовать этот ажиотаж с не меньшей интенсивностью.

Новая китайская APT-группа GopherWhisper атаковала правительство Монголии, используя бэкдоры на Go и легитимные облачные сервисы

APT
Специалисты компании ESET обнаружили ранее неизвестную APT-группу, связанную с Китаем. Исследователи присвоили ей имя GopherWhisper - отсылка к языку программирования Go и загружаемому компоненту whisper.

Новая волна атак ClickFix: социальная инженерия под прикрытием поддельного Booking

information security
Специалисты по информационной безопасности зафиксировали полную цепочку кибератаки с использованием техники ClickFix в середине марта 2026 года. Данный метод социальной инженерии представляет собой многоступенчатый

Мошенники используют поддельные CAPTCHA для принудительной отправки платных SMS: раскрыта схема международного обмана с разделом доходов

information security
Более пяти лет злоумышленники эксплуатируют доверие пользователей к знакомым интерфейсам проверки "я не робот", превращая безобидное на первый взгляд действие в источник незаконного дохода.

Расширение фишинговой сети к ЧМ-2026: обнаружено 222 домена и четыре независимые группировки

information security
До старта чемпионата мира по футболу в США, Канаде и Мексике остаются считанные недели - и активность злоумышленников, нацеленных на болельщиков, не только не снижается, но и нарастает.

Новая волна атак с голосовым фишингом и кражей данных: группа BlackFile угрожает ритейлу и гостиничному бизнесу

APT
С начала 2026 года специалисты Unit 42 из компании Palo Alto Networks зафиксировали серию атак, направленных на компании из секторов розничной торговли и гостиничного бизнеса.

Выдавая себя за Google Authenticator: расширение-двойник для Chrome оказалось "спящим" шпионом кампании AiFrame

information security
Начало 2026 года ознаменовалось выявлением новой серьёзной угрозы для пользователей браузера Google Chrome. Злоумышленники разработали вредоносное расширение, которое маскируется под официальное приложение

Два хостинг-аккаунта, один оператор: эксперты восстановили цепочку атак AgentTesla и PhantomStealer

information security
В конце апреля 2026 года специалисты по информационной безопасности выявили необычную операцию: один злоумышленник одновременно использует два скомпрометированных хостинг-аккаунта у разных провайдеров

SentinelLABS обнаружила самый ранний фреймворк для киберсаботажа fast16, датируемый 2005 годом

information security
Специалисты компании SentinelLABS в ходе ретроспективного анализа выявили ранее неизвестный вредоносный фреймворк для цифрового саботажа, основные компоненты которого были скомпилированы ещё в 2005 году.

Новая кампания Silver Fox APT против японских пользователей: поддельные счета Rakuten и техника перехвата DLL

Silver Fox
В середине апреля 2026 года специалисты по кибербезопасности зафиксировали очередную целенаправленную атаку китайской группировки Silver Fox APT (продвинутая постоянная угроза, также известная как Void Arachne) на японских пользователей.