Группировка APT-C-36, известная также под названием Blind Eagle, провела в апреле 2026 года новую волну целевых атак на организации в Колумбии. Об этом свидетельствуют данные мониторинга 360 Advanced Threat Research.
Группировка PhaseShifters, известная также под псевдонимами Angry Likho, Sticky Werewolf и MimiStick, продолжает наращивать активность против российских и зарубежных организаций.
Специалисты по информационной безопасности в ходе регулярного мониторинга телеметрии зафиксировали подозрительный файл с именем "GST Debit Note Apr_26.com". Дальнейшее исследование образца показало, что
С конца марта 2026 года специалисты по информационной безопасности фиксируют серию масштабных атак, в которых злоумышленники комбинируют бесфайловые методы с загрузчиками на языках Lua и AutoIt.
Вредоносная активность, нацеленная на немецкоязычных пользователей, демонстрирует возвращение давно известной, но редко применяемой в последнее время техники сокрытия вредоносной нагрузки внутри образов виртуальных дисков.
Команда аналитиков обнаружила широкомасштабную кампанию по распространению вредоносного программного обеспечения, которая использует платформу GitHub как основной канал привлечения жертв.
Специалисты компании JUMPSEC зафиксировали необычную атаку на инфраструктуру одного из своих клиентов. Злоумышленники применили комбинацию из фишингового письма, самодельного загрузчика на AutoIt и встроенной
В первом квартале 2026 года исследователи кибербезопасности зафиксировали резкий всплеск активности группировки BO Team. Эта хакерская группа, известная также под псевдонимами Lifting Zmiy и Hoody Hyena
В середине декабря 2025 года специалисты по информационной безопасности зафиксировали волну атак, нацеленных на государственные учреждения, медицинские организации, банковский сектор и другие критически важные отрасли.
В марте 2026 года специалисты компании Zscaler ThreatLabz выявили новую волну атак, нацеленную на стремительно набирающие популярность рабочие процессы с участием агентного искусственного интеллекта.