За неделю сентября 2026 года в открытом доступе нашли 91 командно-контрольный сервер

За неделю сентября 2026 года в открытом доступе нашли 91 командно-контрольный сервер
С 14 по 20 сентября 2026 года в интернете оставались открытыми 91 командно-контрольный сервер, или C2-сервер. Такие узлы нужны, чтобы отдавать команды уже заражённым компьютерам: загружать новый вредоносный

Голосовой фишинг через Microsoft Teams привёл к развёртыванию Chaos ransomware в кампании STAC4749

ransomware
В период с февраля по июнь 2026 года зафиксирована активная кампания голосового фишинга через Microsoft Teams, нацеленная на десятки организаций в Северной Америке.

Группировка Chaos применяет новый троян, который полностью скрывает трафик через браузер

ransomware
В арсенале вымогательской группы Chaos, действующей по модели "программы-вымогатели как услуга" (RaaS), обнаружен ранее неизвестный троян удалённого доступа. Вредоносная программа получила название msaRAT

Атака под чужим флагом: за атакой Chaos ransomware стояла иранская группировка MuddyWater

APT
В начале 2026 года специалисты компании Rapid7 столкнулись с инцидентом, который на первый взгляд выглядел как рядовая атака программы-вымогателя Chaos. Однако в ходе расследования выяснилось: под вывеской

Новая версия ботнета Chaos осваивает облачные серверы и обзаводится прокси-функционалом для сложных атак

botnet
Исследователи компании Darktrace, специализирующейся на искусственном интеллекте для кибербезопасности, зафиксировали обновлённую версию вредоносной программы Chaos, которая демонстрирует тревожную эволюцию.

Аналитики опубликовали «отпечатки пальцев» для поиска инфраструктуры киберпреступников в интернете

remote access Trojan
В мире информационной безопасности непрерывно идёт «война разведок»: специалисты по защите данных ищут в сети следы активностей злоумышленников, а те, в свою очередь, стремятся скрыть свои серверы управления и контроля.

В 2025 году вредоносное ПО Chaos возродилось на C++ с новыми деструктивными функциями

ransomware
Знаменитое вредоносное ПО-вымогатель Chaos (ransomware) вернулось в 2025 году в новой опасной форме. Впервые за всю историю существования этот вымогатель был переписан на языке C++ вместо традиционного .

Охотники за угрозами находят сотни открытых панелей управления вредоносными программами

Охотники за угрозами находят сотни открытых панелей управления вредоносными программами
Специалисты по кибербезопасности, используя специализированные платформы для анализа интернет-активности, обнаруживают сотни незащищенных панелей управления (command and control, C2), которые злоумышленники

Обнаружены скрытые серверы управления вредоносами в японской инфраструктуре

Обнаружены скрытые серверы управления вредоносами в японской инфраструктуре
Специалисты по кибербезопасности выявили девять скрытых серверов управления и контроля (C2), развернутых на территории Японии. Инфраструктура, используемая предположительно враждебными акторами, была обнаружена

Новая группа Chaos использует тактики BlackSuit для масштабных атак с двойным шантажом

ransomware
Cisco Talos Incident Response (Talos IR) выявила активность новой группы Chaos, которая специализируется на атаках с использованием ransomware-as-a-service (RaaS).