В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
С 17 по 23 августа 2026 года в открытом интернете обнаружено 125 серверов управления, которые используют злоумышленники для координации вредоносного ПО. Эти серверы называют C2-серверами.
С 28 июля по 23 августа 2026 года в интернете работали автоматизированные сканеры. Они выдавали себя за поисковых роботов крупных компаний в сфере искусственного интеллекта.
Компания PaperCut предупредила об активной эксплуатации двух уязвимостей в системах управления печатью PaperCut NG и PaperCut MF. По данным производителя, атаки начались ещё до выпуска исправлений и уже
В мае 2026 года зафиксирована активность модифицированной версии удаленного трояна BlueShell, используемой APT-группировкой BlackTech. Изначально эта программа, написанная на языке Go, была опубликована
Во втором квартале 2026 года фишинговая активность существенно изменилась под влиянием сразу нескольких факторов. Мартовская операция Microsoft по подавлению инфраструктуры платформы Tycoon2FA, предоставлявшей
В платформе ServiceNow обнаружены четыре уязвимости, три из которых получили статус критических. Они позволяют неаутентифицированному злоумышленнику выполнять произвольный код, изменять данные инстансов
С июня 2026 года зафиксирована масштабная кампания, в рамках которой злоумышленники компрометируют публичные точки доступа Wi-Fi в отелях, конференц-центрах и других общественных местах для перехвата учётных
Злоумышленники применяют связку из двух инструментов: легитимного ПО удалённого администрирования ScreenConnect и трояна AsyncRAT. Оба дают операторам полный контроль над заражённым хостом.
С апреля по июль 2026 года зафиксирована масштабная кампания по распространению трояна Rhadamanthys, маскирующегося под легитимное программное обеспечение RingCentral.
В течение как минимум пяти месяцев 2025 года российская группировка TA488 эксплуатировала неизвестную ранее уязвимость в почтовых серверах Zimbra Collaboration Suite, пока проблема не была устранена с помощью патча CVE-2025-66376.