Вредоносная активность, которая начиналась как единичный случай использования GitHub для хранения фрагментов вредоносного загрузчика, превратилась в расследование целой производственной инфраструктуры.
Новый вредоносный набор Gryxa создан с использованием коммерческого ИИ-агента для написания кода и используется для атак на сотни компьютеров. Инструмент позволяет злоумышленнику получать первоначальный
В августе 2026 года злоумышленники создали поддельный репозиторий на GitHub, выдававший себя за проект с открытой языковой моделью Qwen 3.8 27B. Вместо заявленных гигабайтов файлов он предлагал архив всего 487 КБ.
В июле 2026 года южнокорейские организации столкнулись с серией целенаправленных кибератак. Злоумышленники рассылали фишинговые письма с вложениями, которые выглядели как обычные ярлыки.
В конце августа 2026 года зафиксирована новая вредоносная кампания, нацеленная на академическое сообщество. Злоумышленники распространяют архив с резюме на китайском языке, якобы подготовленным выпускником Пекинского технологического института.
С 5 сентября 2026 года злоумышленники атакуют шлюзы Citrix NetScaler ADC и NetScaler Gateway, доступные из интернета напрямую. Они используют две критические уязвимости.
19 августа 2026 года стала известна критическая уязвимость в Elementor Pro - конструкторе страниц для системы управления сайтами WordPress. Ошибка позволяет любому человеку без учётной записи загрузить
В Италии выявлена новая волна мошенничества. Злоумышленники создают сайты, которые копируют название, логотип и оформление государственной платёжной платформы PagoPA.
4 октября 2026 года зафиксирована попытка эксплуатации уязвимости в плагине WPC Product Bundles для WooCommerce. Уже на следующий день тот же вредоносный код доставлялся через уязвимость в другом популярном расширении - Ninja Forms.
Компания Proofpoint обнаружила новый фреймворк для удалённого управления компьютерами под названием PackClient. Этот инструмент продаётся через Telegram и уже применяется китайскоязычной группировкой TA4922.