Угроза под именем Marco Stealer: Новый похититель данных атакует браузеры, кошельки и облачные сервисы

Stealer
Исследовательская группа Zscaler ThreatLabz обнаружила новое вредоносное ПО, получившее название Marco Stealer. Этот похититель данных (information stealer) впервые был замечен в июне 2025 года.

LockBit 5.0 для Windows: Тонкий инструмент саботажа вместо грубого шифровальщика

ransomware
Эксперты по кибербезопасности завершили детальный анализ новой Windows-версии печально известного шифровальщика LockBit 5.0. В отличие от своего «грубого» Linux/ESXi-собрата, предназначенного для массового

Китайские хакеры используют скрытный фреймворк DKnife для тотального наблюдения через роутеры

information security
Исследователи кибербезопасности из Cisco Talos раскрыли детали сложной кампании, в ходе которой китайские хакеры используют многофункциональный фреймворк DKnife для скрытного наблюдения и атак «человек

Таргетированная атака на финансы: Вредоносное ПО, связанное с APT-Q-27, использует подписанные файлы и скрытые методы

APT
В середине января 2026 года команда безопасности CyStack зафиксировала подозрительную активность в сети корпоративного клиента из финансового сектора. Атака, начавшаяся с фишинговой ссылки в системе поддержки, отличалась высокой изощренностью.

Второе дыхание LummaStealer: угонщик данных возрождается с помощью CastleLoader

Stealer
Аналитики Bitdefender зафиксировали значительный всплеск активности вредоносного ПО LummaStealer, демонстрирующий устойчивость одной из самых масштабных операций по краже данных в мире.

Новая волна смс-фишинга маскируется под крупнейших операторов США

phishing
Эксперты по кибербезопасности из компании Palo Alto Networks сообщают о массовой кампании смс-фишинга (smishing), в которой злоумышленники активно имитируют официальные сообщения от ведущих американских операторов сотовой связи.

Криптомошенники Rublevka Team нарастили доход до $10 млн с помощью фишинговых «осушителей» кошельков

APT
Аналитики Insikt Group (группы угрозового анализа компании Recorded Future) раскрыли детали крупной киберпреступной операции, специализирующейся на краже криптовалюты.

Злоумышленники использовали старый легитимный драйвер для отключения защиты в ходе атаки на корпоративную сеть

information security
В начале февраля 2026 года специалисты компании Huntress, занимающейся кибербезопасностью, расследовали инцидент, в ходе которого злоумышленники использовали скомпрометированные учетные данные для VPN-шлюза

Теневая сеть DNS: Злоумышленники годами перенаправляли трафик через скомпрометированные роутеры

information security
Пользователи глобального интернета привыкли доверять системе доменных имен (DNS), не задумываясь о её работе. Однако исследователи обнаружили масштабную скрытую инфраструктуру, которая годами незаметно

Атака ClawHavoc: бот OpenClaw обнаружил 341 вредоносный «скилл» в собственном маркетплейсе

information security
Бот платформы OpenClaw (Алекс), созданный специалистом по безопасности Ореном Йомтовым из компании Koi Security. Его повседневные задачи включают анализ кода и изучение новых навыков («скиллов») на ClawHub, маркетплейсе для ботов OpenClaw.

Раскрыта масштабная кампания по краже данных разработчиков через фиктивные собеседования

APT
Исследовательская группа Red Asgard опубликовала результаты продолжающегося расследования кампании Contagious Interview, которая ведется, по всей видимости, северокорейской группой Lazarus.