Новая группировка SovCali шантажирует компании кражей инженерных данных

ransomware
В августе 2026 года на киберпреступном форуме XSS и через анонимный сайт в сети Tor заявила о себе новая группировка SovCali. Она утверждает, что похитила более пяти терабайт технической документации и инженерных моделей у одной из компаний.

Утечка исходного кода раскрыла родство двух Android-банковских троянов и оставила операторам рабочие учётные данные

remote access Trojan
В августе 2025 года в открытый доступ попал исходный код панели управления Android-банковского трояна, который продаётся как услуга. Выяснилось, что две известные вредоносные программы - ERMAC и HookBot

Реальные атаки на почтовые шлюзы FortiMail: запись файлов без входа в систему

Реальные атаки на почтовые шлюзы FortiMail: запись файлов без входа в систему
Первого октября 2026 года компания Fortinet сообщила о реальных атаках на почтовые шлюзы FortiMail. Посторонний человек может записать собственные файлы на устройство, не имея учётной записи и пароля.

Фишинговая платформа с "живым" оператором атаковала клиентов десятков банков и брокеров

phishing
Более 45 тысяч писем, подделка сайтов 53 финансовых брендов и почти полный контроль над процессом ввода данных - так выглядит кампания, построенная на новой фишинговой платформе ZeroTokens.

Обнаружен бэкдор SLEEPWALKER, скрывающийся внутри процесса ESET Management Agent

information security
В начале 2026 года при разборе накопленной коллекции вредоносных программ обнаружен новый образец, получивший название SLEEPWALKER. Это пассивный бэкдор - вредоносная программа, которая открывает скрытый

Вымогатель Sorry атакует Linux-серверы и Windows-системы

ransomware
В августе 2026 года Национальный центр компьютерных вирусных чрезвычайных ситуаций КНР выпустил предупреждение о серии атак программы-вымогателя Sorry. К предупреждению присоединилась Национальная инженерная

Открытый каталог злоумышленника раскрыл детали взлома более 3,5 тысячи серверов Redis

Открытый каталог злоумышленника раскрыл детали взлома более 3,5 тысячи серверов Redis
В сети обнаружен открытый каталог, принадлежавший оператору крупной кампании по добыче криптовалюты. Внутри него хранились исходные коды вредоносных программ, журналы проведённых атак, конфигурационные файлы и рабочие заметки.

Иранская группировка Prince of Persia подготовила 58 резервных доменов для новых серверов управления

APT
Prince of Persia - одна из старейших иранских кибершпионских группировок. Она действует более десяти лет и известна атаками на иранских диссидентов, журналистов и оппозиционных деятелей за пределами страны

Мошенники подделывают DeepSeek: группировка Silver Fox обновляет вредоносные ссылки каждые пять дней

Silver Fox
В сети распространяется серия поддельных страниц, имитирующих сайт популярного ИИ-сервиса DeepSeek. Злоумышленники, действующие в составе группировки Silver Fox, предлагают посетителям скачать установщик

Шесть лет ShinyHunters: аресты основателей, изъятия форумов и первые опыты с шифровальщиками

APT
С 2020 года группировка ShinyHunters стоит за десятками крупных утечек. За это время её участников задерживали, осуждали и выдавали США. Форумы, где группа торговала украденными базами, трижды изымали правоохранители.