Поддельный установщик RVTools доставляет многоступенчатого Python-агента, компрометируя инфраструктуру VMware

remote access Trojan
Администраторы виртуальных сред вновь оказались под прицелом злоумышленников, использующих доверенный цифровой сертификат для обхода защиты. Недавно обнаруженная кампания нацелена на пользователей утилиты

Уязвимость в FortiClient EMS позволила хакерам распространять стилер через поддельное обновление

Stealer
В мае 2026 года эксперты компании Arctic Wolf обнаружили активную кампанию, нацеленную на организации, использующие систему управления конечными точками FortiClient EMS.

Эксперты LevelBlue раскрыли цепочку заражения Vidar с использованием легитимных инструментов Windows

Stealer
Группа кибербезопасности LevelBlue опубликовала отчёт о расследовании сложной многоэтапной атаки, которая привела к распространению вредоносного ПО-похитителя Vidar.

Атака с использованием поддельного JPEG и троянизированного ScreenConnect угрожает корпоративным сетям

information security
Исследователи кибербезопасности обнаружили сложную многоступенчатую кампанию, в ходе которой злоумышленники маскируют вредоносный код под обычный графический файл, а затем разворачивают модифицированную

ShinyHunters снова атакует Canvas: вторая утечка в Instructure за восемь месяцев раскрывает данные миллионов учащихся

APT
В начале мая 2026 года компания Instructure, разработчик популярной образовательной платформы Canvas, подтвердила факт кибератаки, затронувшей её основную систему управления обучением.

Ложный репозиторий Hugging Face с двумястами тысячами скачиваний оказался программой-стилером

Stealer
Платформа Hugging Face стала площадкой для новой масштабной атаки на разработчиков. Седьмого мая 2026 года специалисты по кибербезопасности обнаружили вредоносный код в репозитории Open-OSS/privacy-filter.

Новый TrickMo: банковский троян перебрался на децентрализованную сеть и научился превращать смартфоны в прокси-узлы

Banking Trojan
Мобильные вредоносные программы редко эволюционируют по-настоящему кардинально. Чаще всего разработчики ограничиваются сменой иконки, добавлением пары новых команд или обфускацией кода.

Поддельное расширение Chrome для кошельков TRON крадет сид-фразы и закрытые ключи через удаленные интерфейсы

phishing
Специалисты компании SlowMist, занимающейся кибербезопасностью в сфере Web3, зафиксировали новую волну фишинга, нацеленную на владельцев криптокошельков TRON. Злоумышленники создали вредоносное расширение

Обнаружен фреймворк PCPJack: кража учетных данных в облаке и уничтожение следов группировки TeamPCP

information security
В конце апреля 2026 года специалисты SentinelLABS выявили новый инструмент для атак на облачную инфраструктуру. Этот фреймворк, получивший название PCPJack, представляет собой сложную систему кражи учетных

Операция GriefLure: злоумышленники использовали настоящие документы жертвы для атаки на телекоммуникационного гиганта Вьетнама и больницу на Филиппинах

information security
Специалисты Seqrite Labs обнаружили целевую фишинговую кампанию, получившую название Operation GriefLure. Атака была нацелена на высших руководителей вьетнамской телекоммуникационной корпорации Viettel