Две уязвимости в маршрутизаторе D-Link DIR-822A позволяют удалённо повредить память устройства, а образцы эксплуатации уже лежат в открытом доступе. Модель продаётся за пределами США.
На одной рабочей станции корпоративной сети обнаружена вредоносная программа, которая маскировалась под легитимный компонент звуковой подсистемы Realtek. Бэкдор, то есть программа скрытого удалённого доступа
15 августа 2026 года в репозитории RubyGems обнаружены вредоносные пакеты, которые устанавливают на компьютеры жертв многоступенчатую программу для кражи данных.
16 сентября 2026 года на хакерском форуме выложили архив с исходным кодом закрытых репозиториев CrowdSec. Компания развивает открытую платформу для коллективной блокировки атакующих, её инструментами пользуются
В августе 2026 года на арену вышла очередная группировка программ-вымогателей с японским колоритом. Она появилась вслед за Yurei, Sinobi и Tengu, но пока сложно сказать, есть ли между ними прямая связь.
Девятого сентября 2026 года чужая активность в учётной записи сопровождающего npm-пакета dforge-mcp продлилась 105 минут. За это время в проекте появился файл-загрузчик, сборочный конвейер перестал ждать
Поддельная капча на скомпрометированном сайте поставщика аудиовизуального оборудования в США стала началом многоступенчатой атаки. Атаку перехватила система мониторинга ThreatLocker MDR в инфраструктуре клиента.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) пополнило каталог известных активно эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) одной новой записью.
Несколько вредоносных пакетов в реестре npm оказались звеньями одной операции. Она идёт с марта 2026 года. Цель - разработчики, занятые количественным анализом и проектами в сфере DeFi (децентрализованные финансы).
Четырнадцатого сентября 2026 года в открытом доступе появились техническое описание и демонстрационный эксплойт для уязвимости CVE-2026-32996 в Veeam Agent for Microsoft Windows.