Один русскоязычный хакер с помощью ИИ автоматизировал криптомошенничество и охватил 17 тысяч подписчиков

information security
В мае 2026 года исследователи TrendAI обнаружили инфраструктуру злоумышленника, который использовал языковую модель Google Gemini для автоматизации операций влияния и хищения криптовалют.

Кампания megalodon за шесть часов внедрила бэкдоры в более чем пять с половиной тысяч репозиториев GitHub

information security
Восемнадцатого мая 2026 года сообщество разработчиков столкнулось с одной из самых масштабных атак на цепочку поставок открытого кода. Автоматизированная кампания, получившая кодовое название megalodon

Злоумышленники из группировки Trigona применили собственный инструмент для кражи данных: отказ от типовых решений ради скрытности

APT
Группировка, стоящая за программами-вымогателями Trigona, в марте 2026 года использовала в атаках вредоносное ПО собственной разработки для хищения данных. Этот шаг заметно выделяется на фоне общей практики

Новая группа UNC6692 использует кастомные модули SNOW и подделку техподдержки для глубокого проникновения в сети

APT
В конце 2025 года исследователи Google Threat Intelligence Group (GTIG) зафиксировали многоэтапную атаку ранее неизвестной группировки UNC6692. Злоумышленники применили комбинацию социальной инженерии

Киберпреступность и криптоугрозы сливаются: новые гибридные инструменты стирают грани между Web2 и Web3

remote access Trojan
Эксперты по кибербезопасности всё чаще фиксируют постепенное стирание границ между традиционной киберпреступностью и атаками, нацеленными на пользователей криптовалют.

Бразильский банковский троян Grandoreiro атакует через поддельный reCAPTCHA и DLL-загрузку

remote access Trojan
Восьмого апреля 2026 года на площадке MalwareBazaar появился образец BAT-файла размером 951 байт, который оказался лишь началом многоступенчатой атаки, нацеленной на клиентов крупнейших бразильских банков.

Весенняя фишинговая кампания UNC1151: цепочка OYSTERFRESH нацелилась на украинские госорганы

phishing
Начиная с весны 2026 года CERT-UA фиксирует масштабную рассылку вредоносных писем в адрес государственных организаций. Злоумышленники используют скомпрометированные учётные записи реальных сотрудников

Утечка исходного кода GitHub: причиной стало вредоносное расширение для VS Code

TeamPCP
19 мая 2026 года один из крупнейших хостингов разработческого кода, GitHub, объявил о расследовании несанкционированного доступа к своим внутренним репозиториям.

Почти 130 тысяч учётных записей FIFA скомпрометированы: стилеры собирают данные в преддверии чемпионата мира 2026

Stealer
Накануне чемпионата мира по футболу 2026 года, который примут США, Канада и Мексика, киберпреступники активно накапливают учётные данные, связанные с организацией.