Фишинговый набор RatPressto: злоумышленники используют WordPress и ScreenConnect для атак на финансистов

remote access Trojan
Эксперты подразделения Fortra Intelligence and Research (FIRE) выявили активную фишинговую кампанию, нацеленную на финансовые организации. Злоумышленники применяют специализированный фишинговый набор, получивший название RatPressto.

Путаница с зависимостями: 25 вредоносных пакетов npm нацелены на кражу учётных данных разработчиков

Атака на цепочку поставок NPM
Первого июля 2026 года пользователь npm marketfront за три минуты опубликовал 25 пакетов в область @marketfront. Все пакеты имели версию 7.0.0 и содержали постинсталляционный сборщик учётных данных.

Атака на Минфин Афганистана: пакистанская группа SideCopy применила XenoRAT через фишинг на пушту

APT
Исследователи лаборатории Seqrite Labs зафиксировали новую кампанию целевого фишинга, направленную против Министерства финансов Исламского Эмирата Афганистан. Атака, получившая кодовое название Operation

Фишинговая кампания ClickFix применяет протокол Finger для скрытой доставки вредоносного ПО CastleLoader

information security
В начале мая 2026 года в сфере кибербезопасности зафиксирована новая волна атак, связанная с известной фишинговой кампанией ClickFix. Злоумышленники модернизировали цепочку заражения, добавив в неё использование

Масштабная фишинговая кампания охватила 19 стран: злоумышленники атаковали госуслуги, доставку и телеком

phishing
В мае 2026 года румынский государственный портал оплаты услуг Ghișeul.ro опубликовал публичное предупреждение о безопасности. Причиной стали жалобы граждан на мошеннические SMS-сообщения, якобы отправленные от имени платформы.

JADEPUFFER: первый задокументированный случай агентского вымогательства на основе LLM

ransomware
Исследователи Sysdig Threat Research Team (TRT) идентифицировали первую полностью автоматизированную вымогательскую кампанию, движимую большой языковой моделью (LLM).

Косвенная инъекция промптов: мошенники нацелились на AI-агентов, чтобы продвигать шпионское расширение Chrome

information security
В мире информационной безопасности появляется всё больше атак, использующих искусственный интеллект не как цель, а как инструмент для усиления вредоносной активности.

Кибергруппировка Fluffy Wolf атакует российские компании через фишинг с GitHub и новым загрузчиком PowerLoader

APT
С марта по май 2026 года специалисты BI.ZONE Threat Intelligence зафиксировали серию фишинговых атак, которые организовал кластер Fluffy Wolf. Целями злоумышленников стали российские организации из строительства

Северокорейская группа Sapphire Sleet атакует macOS через поддельное обновление Zoom и кражу биткоин-кошельков

APT
Северокорейская хакерская группа Sapphire Sleet, известная также под именами BlueNoroff и UNC1069, провела многоступенчатую атаку на пользователей macOS. Кампания целенаправленно поражает устройства в высокодоходных финансовых секторах.

Поддельный сайт ChatGPT одновременно атакует Windows и macOS: кража паролей и криптокошельков

Stealer
Мошенники запустили фальшивый сайт, который копирует официальную страницу загрузки ChatGPT. Ресурс openew[.]app предлагает якобы десктопные версии чат-бота для Windows и macOS, но на деле заражает компьютеры вредоносным ПО.