Кампании по распространению RenPy Loader через поддельные загрузки игр доставляют стилер Amatera

Stealer
Специалисты зафиксировали серию атак, использующих поддельные загрузки игр, модов, взломанного программного обеспечения и кряков. Вредоносная активность нацелена на пользователей, которые скачивают такие

Self-to-self фишинг и AiTM: как неверная политика DMARC позволила обойти премиальный почтовый шлюз

phishing
В середине апреля 2026 года компания-производитель, использующая почтовый шлюз Proofpoint, стала целью масштабной фишинговой кампании, нацеленной на кражу учётных данных.

CrashStealer: новый macOS-стилер с подписанным дроппером и шифрованием данных на стороне клиента

Stealer
Исследователи Jamf Threat Labs обнаружили и проанализировали CrashStealer - информационный стилер для macOS, написанный на C++. Вредоносная программа маскируется под встроенный компонент Apple для сбора

Глобальное сканирование выявило 347 активных C2-серверов с доминированием SuperShell и Sliver

security
Исследовательская группа Censys провела масштабный мониторинг командных центров, развёрнутых в открытом интернете. Согласно полученным данным, за период с 1 по 12 июля 2026 года специалисты обнаружили

Rare Werewolf: фишинговые атаки с использованием AnyDesk

Информационная безопасность
Группировка Rare Werewolf применяет целевой фишинг для проникновения в корпоративные сети. Злоумышленники рассылают электронные письма с вредоносным вложением, которое маскируется под обычный документ.

Глобальное исследование C2-инфраструктуры: за две недели выявлено 139 командных серверов злоумышленников

information security
Исследовательский отдел Censys провёл масштабное сканирование глобального интернета в период с 15 по 30 июня 2026 года и выявил 139 уникальных IP-адресов, используемых в качестве командно-контрольных (C2) серверов.

APT-группировка CloudAtlas применила oEmbed-цепочки для атак на объекты в Крыму и Ираке

APT
В мае 2026 года эксперты центра безопасности Positive Technologies зафиксировали новую серию кибератак со стороны APT-группировки CloudAtlas. Эта кампания привлекла внимание сразу по нескольким причинам.

Скомпрометированные токены GitHub привели к массовой краже исходного кода в скоординированной кампании

information security
В период с середины мая по начало июня 2026 года злоумышленники провели скоординированную атаку на несколько организаций, использующих GitHub для хранения исходного кода и внутренней документации.

Фишинговая кампания с использованием CVE-2017-0199 доставляет Remcos RAT через стеганографию

phishing
Специалисты AhnLab Security Intelligence Center (ASEC) зафиксировали новую волну фишинговых атак, направленных на сотрудников южнокорейских компаний. Злоумышленники рассылают письма, маскирующиеся под

В реестре npm обнаружены вредоносные копии библиотеки Baileys, которые перехватывают WhatsApp-аккаунты

Атака на цепочку поставок NPM
В реестре пакетов npm выявлена кампания, нацеленная на разработчиков ботов для WhatsApp. Вредоносные версии популярной библиотеки Baileys, предназначенной для создания таких ботов, при установке незаметно