Неизвестная хакерская группировка Nazar обнаружена через сигнатуру из утечки АНБ

APT
В материалах, опубликованных после крупной утечки из Агентства национальной безопасности США, обнаружена сигнатура, которая привела к идентификации ранее неизвестной хакерской группировки.

Сгоревшая фишинговая ссылка раскрыла массовую платформу для кражи учётных записей Microsoft

phishing
В июне 2026 года внимание привлекло фишинговое письмо, которое на первый взгляд не представляло угрозы. Встроенная в него ссылка оказалась нерабочей: вместо страницы входа она возвращала уведомление об истечении срока действия.

Новая группировка Malinsure атакует российские компании через фальшивые документы о ДМС и зарплатных проектах

APT
Российские компании столкнулись с новой киберпреступной группировкой, которая маскирует вредоносные вложения под документы о добровольном медицинском страховании.

Jewelbug: китайская хакерская группа совмещала шпионаж и криптовалютные аферы

APT
Многомесячное расследование раскрыло деятельность китайской хакерской группы Jewelbug, которая одновременно атаковала правительственные организации Азии и Ближнего Востока и зарабатывала на мошеннических схемах с криптовалютами.

Кампания APT37 с трояном NarwhalRAT нацелена на кражу данных через целевой фишинг и скрытые каналы управления

APT
В мае и июне 2026 года зафиксирована новая шпионская операция группировки APT37, связываемой с северокорейскими государственными структурами. Злоумышленники использовали вредоносный инструмент NarwhalRAT

SideWinder модернизирует атаки: поддельные правительственные порталы ведут к установке Rust-трояна

APT
SideWinder - APT-группировка, известная также как APT-C-24. С 2012 года она ведёт целенаправленные атаки на государственные, оборонные и научные учреждения в Южной Азии.

Критическая уязвимость в серверных пакетах React: эксплойты опубликованы, патч обязателен

Информационная безопаность
Разработчикам на React и Next.js пора ускорить плановое обновление. Уязвимость в серверных пакетах для рендеринга на стороне сервера позволяет выполнить произвольный код на сервере.

Мошенники используют NFC-ретрансляцию для кражи денег с карт: новая схема с программой удаленного доступа

information security
Мошенничество с бесконтактными платежами перестало быть теоретической угрозой. Злоумышленники все чаще применяют технику NFC-ретрансляции, которая позволяет перехватывать данные карты при поднесении к телефону жертвы.

Взломанные WordPress-сайты доставляют вредоносное ПО через смарт-контракты Ethereum

information security
В августе 2026 года зафиксирована крупная вредоносная кампания, затронувшая множество внешне легитимных сайтов на платформе WordPress. При посещении любого из них браузер пользователя сталкивается с поддельной

Lazarus атакует оборонные предприятия через поддельные PDF-ридеры и уязвимость нулевого дня в Windows

APT
Новая волна кампании Operation Dream Job, приписываемой северокорейской группировке Lazarus, направлена на оборонные предприятия по всему миру. Особое внимание злоумышленники уделяют компаниям аэрокосмической отрасли в Европе и Индии.