С 21 по 27 сентября 2026 года в глобальной сети выявили 63 командно-контрольных сервера, или C2-сервера. Такие узлы нужны атакующим, чтобы отдавать команды уже заражённым компьютерам, забирать документы и запускать программы-вымогатели.
С 14 по 20 сентября 2026 года в интернете оставались открытыми 91 командно-контрольный сервер, или C2-сервер. Такие узлы нужны, чтобы отдавать команды уже заражённым компьютерам: загружать новый вредоносный
С 7 по 13 сентября 2026 года в открытом интернете обнаружено 55 серверов, через которые злоумышленники управляют заражёнными компьютерами. Такие узлы называют командно-контрольными серверами, или C2-серверами.
С 10 по 16 августа 2026 года компания Censys выявила в глобальной сети 85 серверов, которые злоумышленники используют для управления вредоносным программным обеспечением.
С 31 августа по 6 сентября 2026 года в доступной части интернета обнаружено 59 командных серверов, используемых злоумышленниками. Эти машины играют роль промежуточного звена между киберпреступником и уже
С 24 по 30 августа 2026 года в мировом интернете выявили 96 командно-контрольных серверов (C2-серверов). Злоумышленники используют такие серверы для удалённого управления вредоносным ПО.
В июле 2026 года зафиксирована многоэтапная атака на инфраструктуру Active Directory, имитирующую среду крупного поставщика медицинских услуг. Вторжение началось с фишингового письма, содержащего ссылку на архив, размещённый на GitHub.
В начале января 2024 года неизвестная группировка использовала новый открытый фреймворк Havoc для атаки на правительственную организацию. Это один из первых задокументированных случаев применения инструмента
С 17 по 23 августа 2026 года в открытом интернете обнаружено 125 серверов управления, которые используют злоумышленники для координации вредоносного ПО. Эти серверы называют C2-серверами.
Исследовательская группа Censys провела масштабный мониторинг командных центров, развёрнутых в открытом интернете. Согласно полученным данным, за период с 1 по 12 июля 2026 года специалисты обнаружили