Атаки на IT-специалистов через фальшивые вакансии: группировка Sandworm маскирует вредоносный VPN под корпоративный клиент

APT
С мая 2026 года злоумышленники из кластера киберугроз UAC-0145 (субкластер UAC-0002, также известного как Sandworm, APT44, Seashell Blizzard) используют продвинутую социальную инженерию для взлома системных администраторов и IT-инженеров.

Фишинговая кампания под видом собеседований использует вложенные редиректы для кражи учетных записей Gmail

phishing
Злоумышленники запустили масштабную фишинговую кампанию, нацеленную на специалистов в области маркетинга. Атака имитирует приглашение на собеседование от имени крупных международных брендов.

Вирус-похититель Vidar продолжает атаковать пользователей через фишинговые письма о трудоустройстве

Stealer
Специалисты AhnLab Security Intelligence Center (ASEC) зафиксировали новую волну распространения программы-похитителя Vidar в первой половине 2026 года. Вредонос действует по модели Malware-as-a-Service

Новая кампания APT37 "Capsule Vault" использует реальные академические мероприятия для доставки вредоносного ПО RokRAT через PIF-файлы

APT
Специалисты Genians Security Center выявили целевые фишинговые атаки, направленные на сотрудников исследовательских, аналитических и академических организаций. Атаки получили название "Operation Capsule

APT-группа выпустила двенадцатую версию вредоносной кампании ClickFix с новыми техниками обхода защиты

information security
Пользователи испанского сайта журнала Revista Ejecutivos оказались под угрозой заражения из-за продолжающейся кампании кибершпионажа. Несмотря на то, что злоумышленники остаются неатрибутированными, эксперты

Цепочка заражения CrySome RAT: фишинг, обход UAC и отключение Microsoft Defender

remote access Trojan
Киберпреступники развернули многоступенчатую атаку с использованием трояна удалённого доступа CrySome RAT. Инцидент был выявлен и локализован центром мониторинга LevelBlue MDR SOC, после чего детальный

Программа-вымогатель Anubis: операторы используют легитимные инструменты и уязвимости для атак на корпоративную инфраструктуру

ransomware
С начала 2026 года специалисты Arctic Wolf зафиксировали несколько инцидентов с участием программы-вымогателя Anubis. Атаки затронули организации, использующие VPN-инфраструктуру и решения Citrix.

Три аналитических приёма для отслеживания инфраструктуры APT-группы UNC3707

APT
Отслеживание конкретных групп злоумышленников - одна из самых частых задач, которые ставят заказчики перед командами киберразведки. Многие компании хорошо понимают, какие субъекты угроз их интересуют

Kali365: подписной PhaaS-сервис для кражи токенов Microsoft 365 через OAuth Device Code Phishing

phishing
В апреле 2026 года на подпольном рынке появился новый PhaaS-сервис (Phishing-as-a-Service) под названием Kali365 (также K365), ориентированный на компрометацию учётных записей Microsoft 365.

StoreSocks: обновлённая кампания proxyware использует новых издателей и подменные DLL

information security
Исследователи безопасности из HexaStrike, недавно описавшие кампанию под названием StoreSocks, зафиксировали существенные изменения в её поведении. Речь идёт о схеме распространения программ-прокси через