The Gentlemen: партнёры вымогательского сервиса шифруют сети менее чем за сутки после взлома

ransomware
Партнёрская модель The Gentlemen, работающая по схеме вымогательства как услуги, позволяет сторонним хакерам быстро разворачивать шифрование в сетях жертв. Оператором сервиса выступает группировка GOLD

Модифицированные клиенты ScreenConnect заражают новые сеансы по червеобразному принципу

information security
В конце августа 2026 года в нескольких независимых организациях почти одновременно обнаружили одну и ту же аномалию. На компьютерах после появления легальной программы удаленного доступа ScreenConnect

Поддельные macOS-приложения распространяют троян OtterCookie в рамках кампании Contagious Interview

information security
В июле 2026 года обнаружено 14 вредоносных установщиков для macOS, замаскированных под популярные приложения. Все они связаны с длительной хакерской кампанией Contagious Interview, которую приписывают группировкам из Северной Кореи.

Новая вымогательская платформа Panzer за три недели опубликовала данные 16 компаний из 11 стран

ransomware
В начале августа 2026 года в даркнете (скрытой части интернета) начал работу сайт утечек новой вымогательской группировки Panzer. Первый след активности ресурса датирован 5 августа.

Загрузчик NewDSZ, связанный с NSA, раскрыт из-за ошибок в коде

Загрузчик NewDSZ, связанный с NSA, раскрыт из-за ошибок в коде
В октябре 2023 года на VirusTotal появился файл, который никогда не описывали публично. Его загрузили из России, причем сразу из двух источников. Файл активировал антивирусные сигнатуры с именем NewDSZ.

FortiBleed не остановлена: злоумышленники отбирают у организаций доступ к их межсетевым экранам

FortiBleed не остановлена: злоумышленники отбирают у организаций доступ к их межсетевым экранам
Шестого октября 2026 года ФБР и Секретная служба США опубликовали совместное уведомление о кампании FortiBleed. Речь идёт о массовой краже учётных данных, нацеленной на межсетевые экраны FortiGate и шлюзы

Десять поддельных сайтов налоговой службы Индии распространяли вредоносное ПО через образы дисков

phishing
14 июля 2026 года в сети появились десять сайтов, оформленных под портал Налогового департамента Индии. Домены зарегистрировали в один день, а их названия состоят из случайного набора латинских букв.

В сети уже применяют автономный инструмент массовой эксплуатации Citrix NetScaler

В сети уже применяют автономный инструмент массовой эксплуатации Citrix NetScaler
27 сентября 2026 года Citrix выпустила бюллетень безопасности о нескольких уязвимостях в продуктах NetScaler ADC и NetScaler Gateway. Одна из них - CVE-2026-88771 - получила оценку 9,5 из 10 по шкале для оценки уязвимостей CVSSv4.

Android-троян StreamRat распространялся через рекламу в Meta* и TikTok под видом телесервиса

remote access Trojan
В июле 2026 года в социальных сетях Meta* и TikTok развернулась масштабная рекламная кампания по продвижению Android-трояна StreamRat. Злоумышленники замаскировали банковского вредителя под бесплатный

Злоумышленники превращают ПК южнокорейских пользователей в прокси-серверы с помощью Radmin и UltraVNC

information security
В Южной Корее зафиксирована серия атак, в ходе которых злоумышленники устанавливают на компьютеры жертв легальные программы удалённого управления Radmin и UltraVNC.