В Италии мошенники подделывают сайт энергорегулятора ARERA для кражи данных банковских карт

information security
Центр реагирования на киберугрозы Италии CERT-AGID обнаружил и заблокировал мошеннический сайт, который полностью копирует официальный портал государственного регулятора ARERA.

SparkKitty: новая мобильная угроза крадет сид-фразы криптокошельков через сканирование скриншотов

information security
С начала 2024 года Kaspersky отслеживает активность нового вредоносного ПО для мобильных устройств под названием SparkKitty. В июне 2025 года технические детали этой угрозы были обнародованы.

Censys за неделю выявила 85 командно-контрольных серверов

information security
С 10 по 16 августа 2026 года компания Censys выявила в глобальной сети 85 серверов, которые злоумышленники используют для управления вредоносным программным обеспечением.

Открытый сервер вымогателей The Gentlemen раскрыл полный арсенал для атак на Windows-сети

APT
Открытый сервер, использовавшийся группировкой The Gentlemen для управления атаками, оказался в распоряжении аналитиков. На нем хранилось 82 файла общим объемом около 145 МБ.

Поддельные письма Bank of America доставляют скрытый инструмент удаленного управления

phishing
В июле 2026 года зафиксирована новая фишинговая кампания, нацеленная на клиентов Bank of America. Злоумышленники рассылают электронные письма, которые имитируют визуальный стиль, оформление и бренд банка.

Кампания SMOKE#SCREEN: фальшивые обновления Zoom и Adobe скрытно устанавливают легитимный инструмент удаленного доступа

information security
В начале 2026 года зафиксирована активная многоэтапная вредоносная кампания, получившая название SMOKE#SCREEN. Злоумышленники рассылают пользователям приманки, имитирующие обновления популярных программ, деловые документы и системные утилиты.

Взломанные WordPress-сайты ведут к многоступенчатой атаке с кражей паролей и файлов

information security
В начале 2026 года зафиксирована крупная вредоносная кампания. Она использует скомпрометированные сайты на платформе WordPress. Жертва заходит на обычный сайт, но в его код внедрен скрипт.

Группировка Youshe использует SEO-отравление Bing для доставки трояна через поддельные сайты Soda Music

Silver Fox
В июле 2026 года хакерская группировка Youshe, известная также под именем SilverFox, запустила новую волну атак на пользователей китайского музыкального сервиса Soda Music.

Новый ботнет Aeternum управляет заражёнными компьютерами через блокчейн Polygon

botnet
Вредоносная программа Aeternum, обнаруженная в ходе последних исследований, использует публичный блокчейн Polygon для управления сетью заражённых устройств. Вместо традиционных серверов и доменов злоумышленники