Фишинговая кампания под видом замены медицинских карт нацелена на граждан Италии

phishing
Итальянская команда CERT-AGID зафиксировала серию активных фишинговых атак, направленных на жителей страны. Злоумышленники используют единую мошенническую схему, развернутую на нескольких десятках доменов.

Анализ атак вредоносного ПО ValleyRAT: два вектора вторжения и многозыковые цели

remote access Trojan
Специалисты LevelBlue представили подробный отчёт о деятельности вредоносного ПО ValleyRAT, обнаруженного в 2023 году компанией Proofpoint. Этот удалённый троян (RAT) активно эксплуатируется в атаках

В реестрах npm и PyPI обнаружены десятки вредоносных пакетов, ворующих криптовалюту и данные

security
В реестрах открытого программного обеспечения npm и PyPI обнаружена крупная партия вредоносных пакетов. Они нацелены на разработчиков и похищают конфиденциальные данные, включая ключи криптовалютных кошельков

Обнаружен новый ботнет RustDuck: переход на Rust и многоуровневые механизмы обхода защиты

botnet
С начала февраля 2026 года система мониторинга угроз XLAB фиксирует активность ранее неизвестного семейства вредоносного ПО, построенного по архитектуре Loader + Core.

Мошенническая реклама в Google распространяет похититель данных MacSync под видом установки Claude Code

Stealer
Злоумышленники запустили рекламную кампанию в Google, нацеленную на пользователей macOS, которые ищут способ установить инструмент Claude Code от Anthropic. Вредоносное объявление ведёт на легитимную страницу claude.

Выявлен 41 сервер управления C2: лидируют Mythic, Sliver и SuperShell

information security
С 20 по 26 июля 2026 года специалисты сервиса интернет-разведки зафиксировали 41 активный командный сервер (C2), используемый злоумышленниками для управления заражёнными устройствами.

Слабая защита Linux SSH продолжает привлекать злоумышленников: во втором квартале 2026 года зафиксирован всплеск атак с использованием майнеров, червей и DDoS-ботов

information security
Целевой атаке на Linux-серверы с открытым SSH-портом подвержены как малые компании, так и крупные корпорации, эксплуатирующие облачную инфраструктуру. По данным центра аналитики AhnLab Security Intelligence

Криптовалютная биржа Zedxion оказалась центром многослойной схемы обхода санкций Ирана

information security
В январе 2026 года Управление по контролю за иностранными активами Минфина США (OFAC) внесло в санкционные списки криптовалютные биржи Zedxion и Zedcex, а также связанных с ними лиц.

Группа ToddyCat автоматизировала кражу OAuth-токенов Gmail с помощью инструмента Umbrij

APT
Эксперты Kaspersky продолжили анализ инструментария группы ToddyCat и выявили новый метод атак на корпоративную переписку. Злоумышленники создали утилиту Umbrij, которая через удаленную отладку браузера

Cisco Talos раскрыла детали wiper-вредоноса, восходящего к традиции 1990-х годов

information security
Разработчики программ-стирателей не изобрели ничего принципиально нового. Эксперты Talos из Cisco в ходе анализа одного из образцов напомнили, что подобные угрозы существуют как минимум с 1990-х годов.