Атака на цепочку поставок npm (менеджер пакетов для среды Node.js) получила имя MALFEX. Пакеты публикует один оператор, первые из них появились в реестре в августе 2023 года.
Атакующие захватили контроль над тремя национальными доменными зонами - Ганы, Сьерра-Леоне и Американского Самоа. Получив доступ, они оформили цифровые сертификаты для сайтов Google и YouTube.
С января по апрель 2026 года злоумышленники провели скоординированную атаку на сотрудников как минимум десяти компаний через Microsoft Teams. Притворяясь инженерами службы технической поддержки, они вступали
8 октября 2026 года в репозитории npm появилась заражённая версия пакета tensorlake - 0.5.144. Инструмент предназначен для разработчиков, которые создают и запускают ИИ-агентов.
С конца сентября по начало октября 2026 года несколько финансовых организаций Южной Кореи лишились части внутренних данных. Атакующий совместил привычные приёмы взлома с автономным ИИ-инструментом, который
Пятого октября Mozilla сняла с публикации шестнадцать расширений для Firefox, которые похищали доступ к криптовалютным кошелькам. Надстройки выдавали себя за порталы популярных кошельков, настольные утилиты и инструменты для браузера.
Партнёрская модель The Gentlemen, работающая по схеме вымогательства как услуги, позволяет сторонним хакерам быстро разворачивать шифрование в сетях жертв. Оператором сервиса выступает группировка GOLD
В конце августа 2026 года в нескольких независимых организациях почти одновременно обнаружили одну и ту же аномалию. На компьютерах после появления легальной программы удаленного доступа ScreenConnect
В июле 2026 года обнаружено 14 вредоносных установщиков для macOS, замаскированных под популярные приложения. Все они связаны с длительной хакерской кампанией Contagious Interview, которую приписывают группировкам из Северной Кореи.
В начале августа 2026 года в даркнете (скрытой части интернета) начал работу сайт утечек новой вымогательской группировки Panzer. Первый след активности ресурса датирован 5 августа.