С мая 2026 года злоумышленники из кластера киберугроз UAC-0145 (субкластер UAC-0002, также известного как Sandworm, APT44, Seashell Blizzard) используют продвинутую социальную инженерию для взлома системных администраторов и IT-инженеров.
Злоумышленники запустили масштабную фишинговую кампанию, нацеленную на специалистов в области маркетинга. Атака имитирует приглашение на собеседование от имени крупных международных брендов.
Специалисты AhnLab Security Intelligence Center (ASEC) зафиксировали новую волну распространения программы-похитителя Vidar в первой половине 2026 года. Вредонос действует по модели Malware-as-a-Service
Специалисты Genians Security Center выявили целевые фишинговые атаки, направленные на сотрудников исследовательских, аналитических и академических организаций. Атаки получили название "Operation Capsule
Пользователи испанского сайта журнала Revista Ejecutivos оказались под угрозой заражения из-за продолжающейся кампании кибершпионажа. Несмотря на то, что злоумышленники остаются неатрибутированными, эксперты
Киберпреступники развернули многоступенчатую атаку с использованием трояна удалённого доступа CrySome RAT. Инцидент был выявлен и локализован центром мониторинга LevelBlue MDR SOC, после чего детальный
С начала 2026 года специалисты Arctic Wolf зафиксировали несколько инцидентов с участием программы-вымогателя Anubis. Атаки затронули организации, использующие VPN-инфраструктуру и решения Citrix.
Отслеживание конкретных групп злоумышленников - одна из самых частых задач, которые ставят заказчики перед командами киберразведки. Многие компании хорошо понимают, какие субъекты угроз их интересуют
В апреле 2026 года на подпольном рынке появился новый PhaaS-сервис (Phishing-as-a-Service) под названием Kali365 (также K365), ориентированный на компрометацию учётных записей Microsoft 365.
Исследователи безопасности из HexaStrike, недавно описавшие кампанию под названием StoreSocks, зафиксировали существенные изменения в её поведении. Речь идёт о схеме распространения программ-прокси через