Легитимный инструмент удалённого доступа NetSupport Manager превратился в опасный RAT для кибершпионажа

remote access Trojan
В сфере информационной безопасности граница между профессиональным инструментом и оружием злоумышленника становится всё более размытой. Яркий пример - судьба легитимной программы NetSupport Manager, десятилетиями

Уязвимости в межсетевых экранах FortiGate становятся трамплином для масштабных атак на корпоративные сети

information security
В первой половине 2026 года эксперты по цифровой криминалистике и реагированию на инциденты (DFIR) компании SentinelOne столкнулись с серией инцидентов, где злоумышленники использовали скомпрометированные

Иранский хостинг-провайдер Cloudzy обеспечивает инфраструктуру для фишинговых атак на граждан Канады

phishing
В сети развернута активная фишинговая кампания, целенаправленно нацеленная на жителей Канады через поддельные домены, имитирующие правительственные порталы и компании-поставщики коммунальных услуг.

Крупная кампания ClickFix: скомпрометированные сайты на WordPress распространяют вредоносные программы-похитители данных

Stealer
Специалисты Rapid7 Labs обнаружили и проанализировали масштабную продолжающуюся кампанию, в ходе которой злоумышленники используют взломанные, зачастую авторитетные, сайты на платформе WordPress.

Новый ботнет KadNap атакует маршрутизаторы ASUS, маскируя управление через децентрализованную P2P-сеть

botnet
Киберпреступники постоянно ищут новые способы скрыть свою инфраструктуру и усложнить жизнь специалистам по информационной безопасности. Последним примером такой изощренности стал ботнет KadNap, обнаруженный

Иранские спецслужбы интегрируются в киберпреступную экосистему для атак на стратегические цели

APT
Тенденция к слиянию государственных хакерских групп с криминальным миром становится всё более выраженной на ближневосточном направлении. Если раньше иранские операторы лишь имитировали методы киберпреступников

Новая группа программ-вымогателей Tengu нацеливается на промышленность и использует старые уязвимости

ransomware
В цифровых тенях активизировалась новая, но уже демонстрирующая высокую оперативную подготовку группировка, использующая программы-вымогатели. Под именем Tengu, отсылающим к японской мифологии, злоумышленники

Новая группа программ-вымогателей Green Blood использует Go-код и уязвимую логику восстановления ключа

ransomware
В начале 2026 года на киберпреступной сцене была замечена активность новой группы, использующей программы-вымогатели, которая получила название Green Blood. Её отличает использование программной нагрузки

Анализ угрозы Horabot: многослойная цепочка атак обходит защиту и крадёт банковские данные

information security
Группы вредоносного программного обеспечения (ПО), нацеленные на финансовый сектор, постоянно эволюционируют, становясь сложнее для обнаружения и анализа. Эксперты из Managed Detection and Response (MDR)

APT-группа Sednit возродила разработку сложных вредоносных программ, атакуя Украину с помощью модернизированного арсенала

APT
После нескольких лет относительного затишья в разработке сложных вредоносных программ одна из самых известных и активных APT-групп вновь демонстрирует высокий уровень технической изощренности.