Новый инфостилер Kynx крадёт данные криптокошельков и ИИ-инструментов разработчиков

Stealer
В начале 2026 года на турецком форуме, посвящённом игровым модификациям, появился новый похититель данных (инфостилер) под названием Kynx. Эта вредоносная программа написана на C++ с применением искусственного

Новая кампания Armored Likho против россиян: фейковые донаты, кража Telegram и скрытая прослушка

APT
В мае 2026 года зафиксирована новая вредоносная кампания, нацеленная на Россию. Группировка Armored Likho, также известная как Eagle Werewolf, атакует частных лиц, крупные корпорации, государственные учреждения

Аналитики IBM Trusteer раскрыли механизмы работы банковского трояна GoldDigger

remote access Trojan
IBM Trusteer опубликовала детальный технический разбор банковского трояна GoldDigger, который атакует пользователей Android в ЮАР и Великобритании. Вредоносная программа была впервые обнаружена Group-IB

Insolent Hyena: новый троян NightWire и кибершпионский альянс в атаках на Россию

information security
С января по июль 2026 года кластер Insolent Hyena атаковал российские организации из науки, образования, государственного управления, розничной торговли, электронной коммерции, IT и машиностроения.

Троян gh0st RAT распространяется через соцсети и видеоролики: новые схемы атак

remote access Trojan
В последние месяцы наблюдается значительный всплеск активности вредоносной программы gh0st RAT. Этот троян, относящийся к классу программ удаленного доступа, позволяет злоумышленникам незаметно управлять зараженным компьютером.

Кампания против PaperCut использовала ИИ для управления более 500 целями

Кампания против PaperCut использовала ИИ для управления более 500 целями
31 августа 2026 года началась кампания эксплуатации уязвимостей в серверах PaperCut, доступных из интернета. Злоумышленники использовали две уязвимости - CVE-2026-81578 и CVE-2026-82078.

Под видом установки macOS Toolkit распространяется похититель Atomic Stealer

Stealer
Вредоносная кампания, нацеленная на пользователей macOS, использует поддельный сайт загрузки инструментария macOS Toolkit. Вместо установочного пакета злоумышленники предлагают скопировать в терминал "команду установки".

Paper Werewolf разворачивает EchoGather через фишинговые вложения

Информационная безопаность
Группировка Paper Werewolf ведёт кампании против корпоративных сетей. Её главный инструмент - программа удалённого доступа (скрытое средство для постоянного управления чужим компьютером) под названием EchoGather.

Северокорейская группировка Kimsuky осваивает искусственный интеллект для кибератак

APT
Группировка Kimsuky, действующая под управлением Разведывательного управления КНДР, наращивает использование искусственного интеллекта в своих операциях. В её инфраструктуре присутствуют следы запуска

Облачная платформа Vercel использована для доставки многоступенчатого вредоносного ПО

information security
Вредоносная кампания, нацеленная на пользователей Windows, использует облачную платформу Vercel для хранения и распространения вредоносного ПО. Многоступенчатая схема атаки начинается с загрузки PowerShell-кода