Группировка Eagle Werewolf атакует организации через фишинг и уязвимость BDU:2025-13635

Информационная безопаность
Злоумышленники, известные как Eagle Werewolf, применяют комбинированную схему для первоначального проникновения в сети жертв. Атака начинается с целевого фишингового письма, содержащего вредоносное вложение.

Кампания фишинга с подделкой DocuSign применяет легитимные RMM-решения для получения постоянного доступа

information security
С мая по июль 2026 года злоумышленники проводят масштабную фишинговую кампанию, нацеленную на установку легитимных средств удаленного мониторинга и управления (RMM) в корпоративных сетях.

Северокорейская группировка Famous Chollima использует фальшивые собеседования для атак на сотрудников криптоиндустрии

APT
В 2026 году зафиксирована новая волна атак северокорейской группировки Famous Chollima (известной также под именем Wagemole), нацеленная на специалистов криптовалютного и Web3-сектора.

Группировка TA2726 использует легитимные сайты на WordPress для доставки программ-вымогателей через поддельные обновления браузера

APT
С апреля по июль 2026 года злоумышленники использовали более полутора тысяч скомпрометированных сайтов на WordPress в качестве шлюза для атак на посетителей. Вредоносная кампания, связанная с группировкой

В npm найдены 24 пакета с поддельной проверкой Cloudflare и скрытым перенаправлением

Атака на цепочку поставок NPM
В реестре npm развернута кампания по распространению поддельной страницы проверки Cloudflare. Компания OX Security выявила 24 пакета, внутри которых находится один и тот же HTML-файл.

Взломанные сайты направили посетителей на фальшивую платформу с "мем-токенами" Трампа

information security
Мошенническая кампания, действовавшая с конца июля по конец августа 2026 года, использовала как минимум 58 легитимных сайтов для перенаправления пользователей на вредоносную страницу, обещавшую токены на тему Дональда Трампа.

Киберпреступники готовятся к учебному году: образование остается самой атакуемой отраслью

information security
С началом нового учебного года учащиеся, учителя и семьи возвращаются в классы и на онлайн-платформы. В это же время киберпреступники готовятся к активным действиям.

Операция BlueDash: нигерийские разработчики использовали поддельные страницы Microsoft Store для доставки легитимных RMM-инструментов

information security
Исследователи компании ZeroBEC реконструировали многоступенчатую фишинговую кампанию, нацеленную на корпоративных пользователей. Операция, получившая название BlueDash, демонстрирует эволюцию атак, в которых

Вредоносные SVG-файлы: новый вектор атак, нацеленный на корпоративную переписку в 2026 году

information security
С начала 2026 года эксперты по информационной безопасности фиксируют устойчивый рост числа инцидентов, связанных с использованием файлов формата SVG (масштабируемая векторная графика).

Злоумышленники используют поддельный сайт HMCL для доставки ScreenConnect через DLL-подгрузку

phishing
Специалисты обнаружили новую фишинговую кампанию, нацеленную на пользователей популярной игры Minecraft. Атака эксплуатирует доверие к открытому стороннему лаунчеру HMCL (Hello Minecraft!