Бывшие аффилиаты Black Basta нацелились на высшее руководство: новая волна атак с использованием email-бомбардировки и Microsoft Teams

information security
Бывшие участники некогда активной группы программ-вымогателей Black Basta существенно усовершенствовали свою фирменную методику социальной инженерии. Они внедрили автоматизированную двухэтапную атаку

Массовая кампания Vidar Stealer и XMRig с поддельными сертификатами и раздутыми файлами

Stealer
В апреле 2026 года специалисты Unit 42 выявили масштабную кампанию, нацеленную на потребителей и малый бизнес по всему миру. Злоумышленники использовали malvertising (вредоносную рекламу) для распространения

Операция REF6045: мексиканские банковские мошенники используют ClickFix и AI-сгенерированные скрипты для кражи средств

security
Специалисты Elastic Security Labs раскрыли новую кампанию банковского мошенничества, получившую обозначение REF6045. В отличие от автоматизированных схем, в этой атаке действует живой оператор, который

Вредонос DeepLoad проникает в корпоративные сети через технику ClickFix и остаётся незамеченным неделями

information security
Аналитики компании ReliaQuest зафиксировали новую угрозу для корпоративных сред - вредоносное ПО DeepLoad. Этот зловред сочетает в себе несколько техник обхода защиты, превращая одно неосторожное действие

Фишинговая кампания под видом государственных сайтов США охватила более 20 штатов

phishing
С конца марта 2026 года в Соединённых Штатах наблюдается масштабная фишинговая активность. Злоумышленники имитируют официальные веб-порталы правительств штатов и местных органов, выдающих водительские удостоверения.

Глобальный обзор C2-инфраструктуры: 47 серверов за неделю, лидеры - Mythic и Havoc

information security
Специалисты провели масштабное сканирование глобальной сети с использованием поискового сервиса Censys. В центре внимания оказались командно-контрольные серверы (C2), развёрнутые злоумышленниками для управления вредоносными кампаниями.

LimeRAT: Открытый инструмент для фишинговых атак и скрытого управления системами

remote access Trojan
Вредоносный набор LimeRAT, построенный на платформе .NET и доступный в открытом доступе, привлекает злоумышленников различного уровня подготовки благодаря широкому спектру деструктивных возможностей.

Эволюция Banana RAT: анализ двух ветвей вредоносного ПО, эксплуатирующих общую инфраструктуру

remote access Trojan
Эксперты в области информационной безопасности получили редкую возможность изучить эволюцию известного банковского трояна Banana RAT благодаря случайно обнаруженному публичному индексу на сервере 198.

Вредоносное расширение Solidity Pro в VS Code и Open VSX похищает криптокошельки и ключи разработчиков

information security
В каталогах расширений для редактора кода VS Code и платформы Open VSX распространяется серия вредоносных пакетов под названием Solidity Pro. Расширение маскируется под полезный инструмент для разработчиков

Фальшивые сайты налоговой службы Индии разворачивают двухэтапную цепочку троянов удалённого доступа

information security
Исследователи из Howler Cell Threat Research Team зафиксировали активную кампанию по распространению вредоносного ПО, нацеленную на индийских пользователей. Атака начинается с поддельных сайтов, копирующих