Новый инструментарий северокорейской группы Lazarus: три этапа скрытого заражения с привязкой к среде и выполнением в памяти

APT
Специалисты по информационной безопасности обнаружили ранее неизвестный набор вредоносных программ, который используется одной из субгрупп северокорейской хакерской группы Lazarus.

Киберпреступники с помощью ИИ создали сеть из 439 фишинговых сайтов и заразили 180 тысяч устройств трояном Silver Fox

information security
С февраля по май 2026 года китайский центр мониторинга сетевых угроз CNCERT зафиксировал масштабную атаку с использованием трояна удалённого доступа Silver Fox (серебряный лис).

Атака на Stryker: иранские хакеры активировали заранее внедрённые бэкдоры после февральских ударов

APT
Три недели спустя после начала вооружённого конфликта между США, Израилем и Ираном киберугрозы перешли из категории повышенного риска в категорию подтверждённых активных вторжений.

Обнаружен новый троян удалённого доступа, использующий легитимный компонент Cloudflare и маскирующийся под установщик WPS

security
Специалисты компании Huorong (разработчик антивирусного ПО) выявили новую угрозу, которая кардинально отличается от традиционных троянов удалённого доступа. Злоумышленники применяют многоступенчатую схему

Обнаружен фреймворк Coruna для массового взлома iPhone: от шпионажа до кражи криптовалют

information security
В начале 2026 года специалисты по безопасности выявили мощный инструмент для атаки на устройства Apple. Речь идёт о фреймворке Coruna, который также известен под названием CryptoWaters.

Группировка IAmTheKing атакует российские организации с помощью кадровой фишинговой анкеты

APT
С начала 2026 года киберпреступная группировка IAmTheKing, известная также под псевдонимами NGC6061, Obstinate Mogwai и King Werewolf, резко активизировала свою деятельность.

Целевые фишинговые атаки Goffee: злоумышленники осваивают новые форматы доставки вредоносного ПО

APT
Злоумышленники из группы Goffee, известной также под псевдонимом Paper Werewolf, в первом квартале 2026 года значительно расширили арсенал методов проникновения в российские организации.

Новый шифровальщик Payload атаковал полсотни компаний: группа использует гибридное шифрование и заметает следы

ransomware
В середине февраля 2026 года на сцену киберпреступности вышла новая группировка, назвавшая себя Payload. Уже через месяц, к 24 марта, злоумышленники успели внести в свой публичный список 50 жертв по всему миру.

Фальшивые страницы Claude распространяют стилер ACR через рекламу Google

Stealer
Популярность сервисов на базе искусственного интеллекта продолжает привлекать мошенников. Злоумышленники активно используют поддельные сайты, имитирующие интерфейс Claude, чтобы заражать компьютеры пользователей вредоносными программами.

Новый P2P-троян vc атакует AI-серверы через API: майнинг Monero и скрытое управление

remote access Trojan
Атаки на инфраструктуру искусственного интеллекта становятся всё более изощрёнными. Недавний инцидент, зафиксированный командой реагирования на инциденты компании Akamai, наглядно демонстрирует эволюцию угроз.