С июня 2026 года злоумышленники атакуют корпоративных сотрудников через Wi-Fi в отелях

information security
С июня 2026 года зафиксирована масштабная кампания, в рамках которой злоумышленники компрометируют публичные точки доступа Wi-Fi в отелях, конференц-центрах и других общественных местах для перехвата учётных

Злоумышленники используют ScreenConnect и AsyncRAT для удалённого контроля над системами

Информационная безопаность
Злоумышленники применяют связку из двух инструментов: легитимного ПО удалённого администрирования ScreenConnect и трояна AsyncRAT. Оба дают операторам полный контроль над заражённым хостом.

Rhadamanthys использует поддельный сайт RingCentral и технологию Azure для сокрытия атак

remote access Trojan
С апреля по июль 2026 года зафиксирована масштабная кампания по распространению трояна Rhadamanthys, маскирующегося под легитимное программное обеспечение RingCentral.

Группировка TA488 использовала уязвимость нулевого дня в Zimbra для атак на правительства Украины и США

APT
В течение как минимум пяти месяцев 2025 года российская группировка TA488 эксплуатировала неизвестную ранее уязвимость в почтовых серверах Zimbra Collaboration Suite, пока проблема не была устранена с помощью патча CVE-2025-66376.

19 вредоносных расширений для Chrome и Edge воровали криптовалюту и данные пользователей

information security
В официальных магазинах расширений для браузеров Google Chrome и Microsoft Edge обнаружено 19 вредоносных дополнений. За последние полгода они успели набрать десятки тысяч установок.

Четыре новых семейства вредоносного ПО от Golden Chickens: модульная архитектура и обход защиты Chrome

APT
Аналитики выявили четыре новых семейства вредоносного ПО, разработанных группировкой TAG-195, известной также как Golden Chickens или Venom Spider. Эти инструменты представляют собой следующий этап эволюции

Атака на Zimbra через "нулевой клик": группировка шпионит за правительствами и оборонными ведомствами

APT
В июле 2025 года началась масштабная кампания кибершпионажа, нацеленная на почтовые серверы Zimbra в государственных, оборонных, транспортных и финансовых организациях.

Группировка Chaos применяет новый троян, который полностью скрывает трафик через браузер

ransomware
В арсенале вымогательской группы Chaos, действующей по модели "программы-вымогатели как услуга" (RaaS), обнаружен ранее неизвестный троян удалённого доступа. Вредоносная программа получила название msaRAT

Группировка BO Team атакует российские компании под видом Роскомнадзора и медицинского центра

APT
С мая 2026 года на территории России активизировалась малоизвестная ранее хакерская группировка BO Team, также фигурирующая в отчётах под псевдонимами Lifting Zmiy и Hoody Hyena.

Фишинг с использованием кода устройства: новый способ обхода многофакторной аутентификации в Microsoft 365

phishing
Многофакторная аутентификация (MFA) долгое время считалась надежной защитой от перехвата учетных записей, однако злоумышленники нашли способ обойти её с помощью легитимной функции OAuth - авторизации через код устройства.