Группа Helix использует вишинг и фишинг кода устройства для массовой эксфильтрации SharePoint

APT
Специалисты ReliaQuest обнаружили новую группу вымогателей данных, действующую под именем Helix. Эта группа применяет комбинацию вишинга (голосового фишинга), фишинга с использованием кода устройства и

APT-C-20 (Fancy Bear) применил макросы, COM-хук и облачный сервис Filen для скрытого доступа

APT
Группировка APT-C-20 (известная также как Fancy Bear и APT28) с 2004 года ведёт целенаправленный кибершпионаж против правительственных структур. Её методы постоянно совершенствуются.

Массовая эксплуатация уязвимостей TrueConf Server: атакующие распространяют вредоносное ПО через подмену клиента

APT
Национальный координационный центр по компьютерным инцидентам (НКЦКИ) распространил предупреждение о масштабной атаке на организации, использующие серверы видеоконференций TrueConf Server.

Новый трёхстадийный загрузчик PatchAgent: MuddyWater доставляет бэкдор с удалённым PowerShell-управлением

APT
В марте 2026 года специалисты по информационной безопасности обнаружили новую кампанию, связанную с иранской государственной группировкой MuddyWater. Злоумышленники используют трёхстадийный загрузчик

ZeroBEC выявил фишинговую кампанию против Microsoft 365 с использованием доверенного отправителя и мутирующего фреймворка Sneaky 2FA

phishing
Исследователи компании ZeroBEC зафиксировали целевую фишинговую атаку на корпоративные учетные записи Microsoft 365. Атака сочетает в себе компрометацию ранее доверенного отправителя, многоступенчатую

За неделю обнаружено 62 сервера управления вредоносными сетями

information security
С 3 по 9 августа 2026 года специалисты зафиксировали в открытом интернете 62 командно-контрольных сервера (C2), которые злоумышленники используют для управления заражёнными устройствами.

Фишинговая кампания использует бизнес-сервис Meta* с переходом на Telegram-бота и перехватом документов

phishing
С конца 2025 года неизвестная группа злоумышленников эксплуатирует механизм Meta*, предназначенный для подключения внешних менеджеров социальных сетей к бизнес-аккаунтам.

Qilin доминирует среди RaaS-операций: более 1900 жертв и поглощение аффилиатов LockBit

ransomware
Группа Qilin, действующая с 2022 года, к началу 2026 года стала самой активной программой-вымогателем как услуга (RaaS) по числу атакованных организаций. По данным публичных отслеживающих ресурсов, группа

Lumma Stealer распространяется через фишинговые письма с вложениями

информационная безопасность
В почтовых рассылках распространяется стилер Lumma Stealer - программа, которая крадёт из браузеров сохранённые пароли, cookies и данные криптокошельков. Атака начинается с письма, содержащего вредоносное вложение или ссылку на загрузку файла.