С 21 по 27 сентября 2026 года в глобальной сети выявили 63 командно-контрольных сервера, или C2-сервера. Такие узлы нужны атакующим, чтобы отдавать команды уже заражённым компьютерам, забирать документы и запускать программы-вымогатели.
В мае 2026 года началась новая кампания банковского трояна Grandoreiro. Эта вредоносная программа действует с 2016 года и ориентирована в первую очередь на пользователей в Латинской Америке.
24 сентября 2026 года в каталоге расширений Open VSX появились два пакета, выдающих себя за официальную поддержку языка Solidity (язык программирования для смарт-контрактов).
Домен third-party[.]com годами служил разработчикам заменой реального адреса в документации и тестах. Теперь он отдаёт посетителям с Windows поддельную проверку "я не робот" и заставляет вручную запустить чужую команду.
Citrix выпустила обновления безопасности для продуктов NetScaler ADC и NetScaler Gateway. Поводом стали восемь уязвимостей, две из которых злоумышленники применяли ещё до появления патчей.
В августе 2026 года зафиксирована новая модификация банковского трояна ToxicPanda. Она существенно расширила географию и функциональность: если прежняя версия атаковала лишь 16 банковских приложений, то ToxicPanda 2.
SQL-инъекция в плагине All-in-One WP Migration and Backup (CVE-2026-19949) позволяет неаутентифицированному атакующему через трекбек внедрить вредоносный код, украсть секретный ключ ai1wm_secret_key и
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации
Ажиотаж вокруг генеративных нейросетей привёл к появлению новой разновидности атак: злоумышленники создают поддельные версии популярных AI-инструментов и заражают пользователей вредоносным ПО.
В интернете распространяются поддельные сайты, которые обещают проверить криптовалютный кошелек на причастность к отмыванию денег. Вместо реальной проверки злоумышленники пытаются получить доступ к средствам жертвы.