Операция GoSerpent: новые вредоносные инструменты для шпионажа в Юго-Восточной Азии

security
В начале 2026 года специалисты лаборатории Касперского обнаружили серию вредоносных операций, направленных на правительственные и дипломатические структуры в Юго-Восточной Азии.

Новая группа UAT-11795 атакует пользователей в США и Европе с помощью Python-RAT Starland и PowerShell-импланта WLDR

remote access Trojan
Специалисты Cisco Talos выявили ранее неизвестную угрозу - группировку UAT-11795, которая с июня 2025 года проводит целевые атаки на пользователей в США и странах Европы.

Уязвимости Chrome позволяют выполнить код и повысить привилегии

Google Chrome
В Google Chrome обнаружено семь уязвимостей, затрагивающих компоненты браузера на Android, Linux, macOS и Windows. Злоумышленник может использовать их для повышения привилегий, обхода ограничений безопасности

Новое семейство программ-вымогателей Spirals атаковало IT-компанию в Южной Азии

ransomware
В июне 2026 года неизвестная группировка применила ранее не встречавшееся семейство программ-вымогателей, получившее название Spirals. Целью стала IT-компания в Южной Азии, а атака была построена по схеме двойного вымогательства.

Мошенники эксплуатируют интерес к IPO SpaceX через поддельные инвестиционные порталы и кражу криптовалют

information security
Специалисты компании Netcraft выявили масштабную мошенническую кампанию, нацеленную на людей, заинтересованных в первичном размещении акций (IPO) компании SpaceX.

Кампания поддельных VPN-расширений для Chrome насчитывает уже более 350 клонов

information security
В конце мая 2026 года специалисты Palo Alto Networks впервые зафиксировали фабрику вредоносных VPN-расширений для браузера Google Chrome. Спустя почти два месяца кампания не только не прекратилась, но и значительно расширилась.

15 вредоносных расширений для VS Code маскировались под инструменты управления проектами

information security
В июне-августе 2026 года в магазине расширений Visual Studio Code появились 15 вредоносных дополнений, замаскированных под популярные инструменты для организации работы.

В VS Code обнаружено вредоносное расширение, выдававшее себя за помощника для KeyBank

information security
В августе 2026 года в официальном магазине расширений Visual Studio Code появилась надстройка Copilot for KeyBank. Внешне она выглядела как полезный инструмент для разработчиков, работающих с банковскими сервисами.

После Black Hat и DEF CON участников атакуют через поддельные Google-документы и DocSend

phishing
После завершения крупных хакерских конференций Black Hat и DEF CON злоумышленники активизировались и начали атаковать их участников. Одним из адресатов стал исследователь компании Huntress.