В интернете распространяется ботнет ENIBot, известный также как HuntBot. Это самораспространяющееся вредоносное ПО. Оно заражает устройства с выходом в сеть, преимущественно интернет-вещи: камеры, роутеры, видеорегистраторы.
MaxKB, платформа для сборки чат-ботов и ассистентов на базе моделей искусственного интеллекта, передаёт команды операционной системы на исполнение, если модель получает подходящий текст.
Две уязвимости в маршрутизаторе D-Link DIR-822A позволяют удалённо повредить память устройства, а образцы эксплуатации уже лежат в открытом доступе. Модель продаётся за пределами США.
На одной рабочей станции корпоративной сети обнаружена вредоносная программа, которая маскировалась под легитимный компонент звуковой подсистемы Realtek. Бэкдор, то есть программа скрытого удалённого доступа
15 августа 2026 года в репозитории RubyGems обнаружены вредоносные пакеты, которые устанавливают на компьютеры жертв многоступенчатую программу для кражи данных.
16 сентября 2026 года на хакерском форуме выложили архив с исходным кодом закрытых репозиториев CrowdSec. Компания развивает открытую платформу для коллективной блокировки атакующих, её инструментами пользуются
В августе 2026 года на арену вышла очередная группировка программ-вымогателей с японским колоритом. Она появилась вслед за Yurei, Sinobi и Tengu, но пока сложно сказать, есть ли между ними прямая связь.
Девятого сентября 2026 года чужая активность в учётной записи сопровождающего npm-пакета dforge-mcp продлилась 105 минут. За это время в проекте появился файл-загрузчик, сборочный конвейер перестал ждать
Поддельная капча на скомпрометированном сайте поставщика аудиовизуального оборудования в США стала началом многоступенчатой атаки. Атаку перехватила система мониторинга ThreatLocker MDR в инфраструктуре клиента.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) пополнило каталог известных активно эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) одной новой записью.