Коммерческая связка эксплойтов DarkSword, затрагивающая операционную систему iOS с версии 18.4 по 18.7, вышла из узкого круга разработчиков. Теперь её используют как минимум семь независимых операторов.
В официальном репозитории пакетов для языка Dart и фреймворка Flutter появился вредоносный пакет universal_file_viewer. Это первый случай, когда вредоносное ПО попало на pub.
С 31 августа по 6 сентября 2026 года в доступной части интернета обнаружено 59 командных серверов, используемых злоумышленниками. Эти машины играют роль промежуточного звена между киберпреступником и уже
В июне 2026 года в реестре программных модулей npm появился пакет ulid-xyz. Он подражает библиотеке ulidx, предназначенной для генерации сортируемых уникальных идентификаторов.
Сотрудник одной из компаний получил звонок на личный мобильный телефон с номера, определившегося как нью-йоркский. Звонивший представился сотрудником ИТ-отдела и сообщил о внутреннем тикете, который необходимо срочно закрыть.
В панели управления хостингом Plesk для Linux обнаружили уязвимость, которая позволяет клиенту или реселлеру повысить свои привилегии до суперпользователя root. Проблеме присвоен идентификатор CVE-2026-67394.
В юридической фирме обнаружена ранее неизвестная многоступенчатая атака. Она началась с целевого фишинга. Затем последовала установка двух вредоносных инструментов: загрузчика HollowFrame и семейства бэкдоров Matryoshka.
8 сентября 2026 года в исходный код Deep-Live-Cam, популярного приложения для подмены лиц на базе Python, попало вредоносное изменение. В список используемых библиотек добавили сторонний компонент, который
В начале июля 2026 года в тёмной сети появилась новая группа программ-вымогателей под названием CRPX0. За первый месяц работы она опубликовала данные более 30 жертв.
В конце июня 2024 года зафиксирована новая волна распространения вредоносного загрузчика Latrodectus. Эту программу используют для доставки других вредоносных приложений, включая похитители данных и программы-вымогатели.