Хакеры атакуют владельцев iOS-устройств через фальшивые крипто-подарки: обнаружены эксплойты Coruna и DarkSword

information security
Мошенническая кампания, нацеленная на пользователей iOS, использует обещание криптовалютных вознаграждений. Злоумышленники заманивают жертв на сайты, которые загружают вредоносные программы.

Крупная кампания по распространению вредоносного ПО через поддельные репозитории GitHub: 19 фейковых проектов нацелены на разработчиков

security
В середине апреля 2026 года специалист по информационной безопасности обнаружил масштабную операцию по распространению вредоносного программного обеспечения, построенную на подделке популярных открытых проектов на GitHub.

Новый Linux-троян QLNX нацелен на кражу учетных данных разработчиков и атаки на цепочки поставок ПО

remote access Trojan
Специалисты по информационной безопасности всё чаще обращают внимание на угрозы, исходящие от рабочих станций разработчиков. Именно эти машины, нередко защищённые слабее серверных инфраструктур, становятся идеальной целью для злоумышленников.

Злоумышленники использовали фреймворк OpenClaw для атак на агентный искусственный интеллект и доставки троянов Remcos и GhostLoader

information security
В марте 2026 года специалисты компании Zscaler ThreatLabz выявили новую волну атак, нацеленную на стремительно набирающие популярность рабочие процессы с участием агентного искусственного интеллекта.

Фишинговая кампания против топ-менеджеров: за атаками стоит неизвестная платформа VENOM

phishing
С ноября 2025 года по март 2026 года злоумышленники провели высокоточную кампанию по краже учётных данных, нацеленную исключительно на руководителей высшего звена крупнейших мировых организаций.

Игровые читы и биржа скинов Roblox стали приманкой для нового трояна KarstoRAT

remote access Trojan
В сфере кибербезопасности зафиксирована тревожная находка. Вредоносная программа, нацеленная на полный контроль над устройством жертвы, распространяется под видом инструментов для популярных онлайн-игр.

Новый вектор атак: злоумышленники маскируют вредоносное ПО под навыки AI-агентов

information security
Киберпреступники нашли оригинальный способ обходить защиту корпоративных сетей. Они используют формат навыков AI-агентов (skill) для доставки стилеров и программ-загрузчиков.

Поддельный код подтверждения: новый фишинговый проект охотится за паролями пользователей DHL

phishing
Исследователи из X-Labs обнаружили фишинговую кампанию, нацеленную на обычных пользователей международной службы доставки DHL. Злоумышленники не пытаются взломать конкретные организации или государственные структуры.

Утечка внутренней базы группировки The Gentlemen раскрыла механизмы атак на сотни компаний по всему миру

ransomware
Программа-вымогатель The Gentlemen, впервые замеченная летом 2025 года, за короткое время превратилась в одну из самых активных угроз на рынке информационной безопасности.