Расширение кампании SloppyLemming: новые инструменты и масштабная инфраструктура для шпионажа в Южной Азии

APT
С января 2025 по январь 2026 года аналитики Arctic Wolf отслеживали масштабную кампанию кибершпионажа, направленную против государственных структур и операторов критической инфраструктуры в Пакистане и Бангладеш.

Кибершпионы на LinkedIn: как фиктивная вакансия CTO в японском стартапе превращается в сложную атаку на разработчиков

information security
В сфере информационной безопасности социальная инженерия давно стала изощрённым инструментом, а её мишени - профессионалами с доступом к критически важным активам.

Фундаментальная инфраструктура сетевой преступности возвращается: Funnull, известный как «облако для мошенничества», возрождается под новой личиной с усовершенствованным атакующим комплектом RingH23

information security
После санкций, введённых американскими властями в мае 2025 года, деятельность печально известной компании Funnull, долгое время служившей ключевой инфраструктурой для фишинговых схем и «свиноферм» в Юго-Восточной Азии, казалось бы, сошла на нет.

Новая угроза для разработчиков: фишинговые предложения работы в LinkedIn доставляют вредоносный RAT через GitHub и смарт-контракты Binance Smart Chain

information security
Специалисты по безопасности зафиксировали целенаправленную кампанию, в рамках которой злоумышленники, притворяясь рекрутерами в LinkedIn, обманом заставляют разработчиков запускать вредоносный код, спрятанный в репозиториях GitHub.

Координированная разведка выявляет тысячи VPN-шлюзов SonicWall через коммерческие прокси

information security
В период с 22 по 25 февраля 2026 года специалисты компании GreyNoise зафиксировали масштабную кампанию по сканированию межсетевых экранов SonicWall. За четыре дня было зарегистрировано более 84 тысяч сессий

Новая кампания целевых атак использует ИИ-генерируемый код и многоступенчатую схему заражения с подменой DLL

information security
Специалисты по информационной безопасности столкнулись с новой, технически сложной кампанией, предположительно, целевых атак. Её отличительной чертой является использование пакетного скрипта, сгенерированного

Новая уязвимость Microsoft Office стала оружием для атак на российский бизнес

APT
Российские компании в феврале столкнулись с новой целевой фишинговой кампанией, в основе которой лежит свежая и опасная уязвимость в пакете Microsoft Office. Злоумышленники, предположительно из известной

Фишинг под маской доверия: злоумышленники используют подписанные сертификаты для внедрения RMM-инструментов

phishing
В феврале 2026 года специалисты Microsoft Defender Experts выявили серию целевых фишинговых кампаний, атрибутированных неизвестной группировкой. Вместо примитивных уловок злоумышленники сделали ставку

Угроза цепочке поставок: 26 вредоносных пакетов npm используют стеганографию в Pastebin для кражи данных разработчиков

information security
В конце февраля 2026 года специалисты по безопасности обнаружили новую широкомасштабную атаку на экосистему npm, нацеленную непосредственно на разработчиков программного обеспечения.

Специалисты зафиксировали новую многоступенчатую атаку с использованием фишинга и вредоносной рекламы, нацеленную на корпоративные сети

phishing
В ходе 12-дневной операции, имитирующей работу некоммерческой организации, специалисты по кибербезопасности зафиксировали сложную цепочку заражения, начавшуюся с вредоносной рекламы и фишинговой страницы с поддельной капчей.

Группа ShinyHunters переходит на целевой фишинг через поддомены и телефонные атаки, ускоряя взлом облачных сервисов

APT
Финансово мотивированная группа угроз ShinyHunters, известная масштабными утечками данных, кардинально меняет тактику начального доступа к корпоративным системам.