Новая фишинговая кампания Head Mare: бэкдор PhantomCore и туннелирование через SSH в корпоративные сети

APT
В феврале 2026 года активность хактивистской группировки Head Mare демонстрирует нарастающую сложность и целенаправленность. Следом за недавно описанной операцией с использованием вредоносного ПО PhantomHeart

Новый инфостилер Arkanix Stealer: кампания на базе модели Malware-as-a-Service с признаками разработки при помощи ИИ

Stealer
В октябре 2025 года специалисты «Лаборатории Касперского» обнаружили ранее неизвестную вредоносную программу, рекламируемую на теневых форумах под названием Arkanix Stealer.

Группа Librarian Likho обновила инструментарий для массовых атак на российские компании через фишинг

APT
В ноябре 2025 года специалисты «Лаборатории Касперского» обнаружили новую волну целевых атак на организации в России. Активность продолжается и на момент публикации анализа.

Новый бэкдор Keenadu заражает Android-устройства на уровне прошивки, угрожая миллионам пользователей

information security
В сфере мобильных угроз наблюдается тревожная эскалация. Если ранее специалисты по информационной безопасности «Лаборатории Касперского» сообщали о бэкдоре Triada, внедряемом в прошивки поддельных Android-устройств

PhantomHeart и PowerShell: Группировка Head Mare модернизирует атаки на российские организации

APT
В конце 2025 - начале 2026 года эксперты по кибербезопасности зафиксировали заметный рост новой вредоносной активности, нацеленной на российские организации. Анализ совокупности используемой инфраструктуры

Под видом пиратских игр: новая волна заражений через загрузчик RenEngine

information security
Эксперты «Лаборатории Касперского» предупреждают об активизации вредоносной кампании, использующей пиратское программное обеспечение и взломанные игры для распространения сложных угроз.

Группировка Stan Ghouls нацелилась на Узбекистан: обнаружена новая кампания с более чем 60 жертвами

APT
Группировка Stan Ghouls, также известная как Bloody Wolf, продолжает целенаправленные атаки на организации в Центральной Азии. В ходе последней кампании, детально исследованной экспертами, киберпреступники

Сложная цепочка атак: Компрометация Notepad++ использовалась для целевых атак

information security
2 февраля 2026 года команда разработчиков популярного среди программистов текстового редактора Notepad++ официально подтвердила факт компрометации своей инфраструктуры обновлений.

APT-группа HoneyMyte обновляет бэкдор CoolClient и расширяет инструментарий кражи данных

APT
Группа продвинутых постоянных угроз (APT) HoneyMyte, также известная как Mustang Panda или Bronze President, продолжает активные шпионские операции, нацеленные на государственные структуры в Азии и Европе.

Критическая уязвимость в цепочке поставок: Вредоносное обновление антивируса eScan поставило под угрозу пользователей по всему миру

information security
20 января 2026 года специалисты компании Morphisec, занимающейся превентивной кибербезопасностью, обнаружили активную атаку на цепочку поставок. Целью атаки стал популярный антивирусный продукт eScan