FamousSparrow сменила основной инструмент и переключилась на Латинскую Америку

APT
С августа 2025 года китайская хакерская группа FamousSparrow атакует государственные организации в Латинской Америке. Для этих операций она разработала новый бэкдор (программу скрытого удалённого управления) под названием SparroWocky.

Новая версия вредоносной программы NodeStealer получила функции шпионского ПО и, предположительно, создавалась с помощью ИИ

Новая версия вредоносной программы NodeStealer получила функции шпионского ПО и, предположительно, создавалась с помощью ИИ
В августе 2026 года обнаружена значительно обновление NodeStealer. Если ранее этот инфостилер (тип вредоносного ПО, предназначенного для кражи информации) специализировался на похищении данных браузеров

Атаки на финансовых директоров объединяют фишинг, кражу сессий и удалённый доступ

Атаки на финансовых директоров объединяют фишинг, кражу сессий и удалённый доступ
Серия атак на руководителей финансовых компаний, зафиксированная за последний месяц, сочетает сразу несколько приёмов. От поддельного документа и перехвата учётной записи Microsoft действия мошенников

Раскрыта мошенническая сеть BengalSEO, годами продвигавшая вредоносные сайты через топ поисковиков

Раскрыта мошенническая сеть BengalSEO, годами продвигавшая вредоносные сайты через топ поисковиков
В марте 2026 года исследователи столкнулись с массовой схемой обмана пользователей через поддельные страницы технической поддержки и вредоносные программы. Жертв находили через поисковую выдачу: сайты-приманки

Мошенники начали прятать код для кражи банковских карт в блокчейне Ethereum

Мошенники начали прятать код для кражи банковских карт в блокчейне Ethereum
Новая волна атак на интернет-магазины совмещает две известные схемы: вредоносные скрипты, похищающие данные банковских карт прямо на странице оплаты, и хранение рабочих доменов внутри блокчейна.

Fire Ant расширяет атаки на сетевое оборудование для проникновения в критическую инфраструктуру

APT
В 2026 году кибергруппировка Fire Ant, впервые замеченная годом ранее, значительно расширила поле своей деятельности. Если раньше ее целями были гипервизоры - системы, управляющие виртуальными машинами

Атакующие используют уязвимость REDCap для скрытой добычи криптовалюты Monero

Атакующие используют уязвимость REDCap для скрытой добычи криптовалюты Monero
REDCap - платформа для сбора и обработки данных опросов. Её применяют медицинские, научные и государственные организации. Публичные серверы этой системы уже работают на злоумышленников: их используют для добычи криптовалюты Monero.

Атаки на AhsayCBS: уязвимости в сервере резервного копирования используют для майнинга и удалённого доступа

Атаки на AhsayCBS: уязвимости в сервере резервного копирования используют для майнинга и удалённого доступа
4 октября 2026 года в Национальной базе уязвимостей США (NVD) появились описания двух уязвимостей в AhsayCBS - консоли управления сервером резервного копирования.

BraZetsu: ИИ-фреймворк для продажи доступа к взломанным корпоративным сетям

Новая вредоносная платформа BraZetsu, действующая с февраля 2026 года, нацелена на корпоративные сети в Бразилии, других странах Латинской Америки, а также Испании.

JSCeal: стилер скрывает свои возможности в скомпилированном коде V8

Stealer
Стилер JSCeal, атакующий владельцев криптовалют и пользователей браузеров, продолжает распространяться через вредоносную рекламу. Кампании с его участием фиксируются с марта 2024 года, а с начала 2025