9 июня 2026 года в инфраструктуре итальянской компании, названной в отчёте "Альфа", была обнаружена многоступенчатая вредоносная кампания. Злоумышленники использовали поддельную налоговую фактуру, отправленную
В середине апреля 2026 года начала распространяться новая версия вредоносной программы XCSSET. Она нацелена на разработчиков приложений для macOS. Новая модификация под номером 40 внедряется в проекты Xcode и репозитории Git.
В открытом доступе обнаружен сервер, который использовал злоумышленник для координации массовых взломов по всему миру. На сервере хранились журналы действий оператора за длительный период, списки целей и вредоносные программы.
В новых атаках на пользователей в Южной Корее используется вредонос Xctdoor. Эта вредоносная программа открывает злоумышленникам удалённый доступ к заражённому компьютеру, позволяя перехватывать нажатия
В августе 2026 года в полностью изолированной сети произошла атака, которая длилась около 72 часов. Сеть представляла собой точную копию инфраструктуры крупной страховой компании.
В конце июня 2026 года аналитики зафиксировали новое семейство вредоносных программ, получившее название Abyssos. Это модульный троян удалённого доступа, написанный на C++.
Злоумышленники развернули активную кампанию по распространению вредоносного ПО для macOS. Жертвам показывают поддельные страницы загрузки, которые имитируют официальные сайты или обновления.
С 15 августа по 8 сентября 2026 года злоумышленники атаковали серверы JFrog Artifactory, развёрнутые на собственных мощностях компаний. Три уязвимости позволяют обойти проверку подлинности, повысить уровень прав и полностью подчинить систему.
В мае 2026 года исследовательский стенд, имитирующий уязвимый SSH-сервер, зафиксировал вторжение, которое от начала и до закрепления в системе заняло всего 22 секунды.
Центр реагирования на киберугрозы Италии CERT-AGID обнаружил и заблокировал мошеннический сайт, который полностью копирует официальный портал государственного регулятора ARERA.