Группировка TA458 продолжает атаки на веб-почту с использованием уязвимостей "полущелчка"

APT
В 2026 году активность группы TA458 не снижается. Злоумышленники продолжают эксплуатировать уязвимости веб-почтовых клиентов, которые позволяют перехватывать данные без какого-либо действия со стороны жертвы.

Атака BlueNoroff: новый фишинговый комплект под видом Zoom и Teams нацелен на кражу криптовалютных ключей у пользователей macOS

APT
Индустрия Web3 и цифровых активов вновь стала центральной мишенью для северокорейской группы BlueNoroff, входящей в экосистему Lazarus. В новой кампании злоумышленники используют сложную многоступенчатую

Новый ботнет Dysphoria использует блокчейн-домены для скрытия управления и насчитывает более 200 тысяч заражённых устройств

botnet
В первом полугодии 2026 года киберпреступники активно развивают ботнет Dysphoria, который уже объединил более 200 тысяч заражённых устройств по всему миру. Эта сеть отличается необычной архитектурой: злоумышленники

Дайджест индикаторов компрометации: ботнет Mirai (24.08.2026 – 30.08.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Атакующие изменяют экраны операторов промышленных систем в новой волне кибератак на критическую инфраструктуру США

APT
В июле 2026 года шесть федеральных агентств США выпустили обновлённое предупреждение о деятельности злоумышленников, нацеленных на промышленные контроллеры, управляющие объектами критической инфраструктуры.

За год обнаружены десятки тысяч вредоносных пакетов в npm и PyPI

information security
С мая 2025 года по июнь 2026 года в публичных реестрах npm и PyPI выявлены десятки тысяч вредоносных пакетов. Выборка, охватывающая сотни тысяч единиц, показала, что злоумышленники используют типовые приёмы

Кампания FakeAgent: вредоносный артефакт на Claude AI доставлял троян удалённого доступа SectopRAT

remote access Trojan
В июле 2026 года зафиксирована вредоносная кампания, жертвами которой стали не менее 29 организаций. Злоумышленники использовали SEO-отравление и платную рекламу, чтобы направить пользователей на страницу

XDSpy атакует российские организации через фишинговые письма с имитацией деловой переписки

APT
В начале мая 2026 года зафиксирована новая фишинговая кампания группировки XDSpy, нацеленная на российские организации. Злоумышленники рассылали письма, замаскированные под деловую переписку по теме "Протокол разногласий".

Зафиксирована новая версия вредоносной кампании ClickFix с обновлённой инфраструктурой доставки

information security
В июле 2026 года обнаружены два новых домена-приманки, которые перенаправляют пользователей в известный вредоносный кластер Omegatech ClickFix. Анализ полученных образцов показал, что злоумышленники выпустили ревизию V13.