APT-C-36 атакует Колумбию через SVG-фишинг с применением искусственного интеллекта и Remcos

APT
Группировка APT-C-36, известная также под названием Blind Eagle, провела в апреле 2026 года новую волну целевых атак на организации в Колумбии. Об этом свидетельствуют данные мониторинга 360 Advanced Threat Research.

Хакеры PhaseShifters атакуют авиастроение с помощью фишинга и трояна Remcos

APT
Группировка PhaseShifters, известная также под псевдонимами Angry Likho, Sticky Werewolf и MimiStick, продолжает наращивать активность против российских и зарубежных организаций.

Фишинговая кампания на индийские организации использует Remcos RAT с техниками безфайлового выполнения и стеганографии

phishing
Специалисты по информационной безопасности в ходе регулярного мониторинга телеметрии зафиксировали подозрительный файл с именем "GST Debit Note Apr_26.com". Дальнейшее исследование образца показало, что

Крупная фишинговая кампания использует Lua-загрузчики и бесфайловые техники для доставки RAT и стилеров

security
С конца марта 2026 года специалисты по информационной безопасности фиксируют серию масштабных атак, в которых злоумышленники комбинируют бесфайловые методы с загрузчиками на языках Lua и AutoIt.

Новая кампания по распространению Remcos использует образы дисков и многоступенчатый PowerShell для обхода защиты

remote access Trojan
Вредоносная активность, нацеленная на немецкоязычных пользователей, демонстрирует возвращение давно известной, но редко применяемой в последнее время техники сокрытия вредоносной нагрузки внутри образов виртуальных дисков.

Операция Muck and Load: исследователи выявили сеть из 222 вредоносных репозиториев GitHub для доставки RAT и криптомайнеров

information security
Команда аналитиков обнаружила широкомасштабную кампанию по распространению вредоносного программного обеспечения, которая использует платформу GitHub как основной канал привлечения жертв.

Обнаружена новая фишинговая кампания BlackToad: операторы используют временное отключение сети для скрытной доставки Remcos

information security
Специалисты компании JUMPSEC зафиксировали необычную атаку на инфраструктуру одного из своих клиентов. Злоумышленники применили комбинацию из фишингового письма, самодельного загрузчика на AutoIt и встроенной

Атаки группировки BO Team на российские организации: новый фишинг через уязвимость в Microsoft Office

APT
В первом квартале 2026 года исследователи кибербезопасности зафиксировали резкий всплеск активности группировки BO Team. Эта хакерская группа, известная также под псевдонимами Lifting Zmiy и Hoody Hyena

Новая кампания по распространению вредоносного ПО Remcos: многостадийная атака через JavaScript и LuaJIT

remote access Trojan
В середине декабря 2025 года специалисты по информационной безопасности зафиксировали волну атак, нацеленных на государственные учреждения, медицинские организации, банковский сектор и другие критически важные отрасли.

Злоумышленники использовали фреймворк OpenClaw для атак на агентный искусственный интеллект и доставки троянов Remcos и GhostLoader

information security
В марте 2026 года специалисты компании Zscaler ThreatLabz выявили новую волну атак, нацеленную на стремительно набирающие популярность рабочие процессы с участием агентного искусственного интеллекта.