Обзор угроз CYFIRMA: Новый шифровальщик Gines применяет двойное вымогательство и заметает следы

information security
Еженедельный обзор ландшафта киберугроз от CYFIRMA демонстрирует рост числа гибридных атак. Злоумышленники всё чаще совмещают шифрование данных с их предварительной кражей.

Хакерская группировка GREYVIBE с ИИ-инструментами атакует Украину с 2025 года

APT
С августа 2025 года специалисты компании WithSecure наблюдают устойчивую активность неизвестной ранее хакерской группы, нацеленной на украинские организации и связанные с ними структуры.

Gamaredon атакует украинские госорганы через уязвимость в WinRAR: 12 волн фишинга с сентября 2025 года

APT
С осени 2025 года хакерская группировка Gamaredon (также известна как Aqua Blizzard, Primitive Bear, UAC-0010) непрерывно атакует украинские государственные учреждения, используя свежую уязвимость в архиваторе WinRAR.

Операция Vect запускает партнёрскую программу: что скрывается за новым RaaS на рынке вымогателей

ransomware
В мире киберпреступности появился новый заметный игрок. В январе 2026 года операция-вымогатель Vect официально объявила о запуске собственной программы для партнёров.

Новый вредонос Shulfar: кастомное шифрование и распространение через рекламное ПО ставят под сомнение классификацию Gh0stRat

information security
Специалисты по кибербезопасности из Splunk и Netomize представили противоречивые данные о новом образце вредоносного ПО, распространяемом вместе с рекламным приложением CloverPlus.

В Японии обнаружен новый многозадачный RAT SLOTAGENT: вредонос маскировался под легитимные файлы

remote access Trojan
В начале 2026 года японский интернет-провайдер IIJ (Internet Initiative Japan) выявил неизвестное вредоносное ПО, загруженное на публичные репозитории с территории Японии.

Нейтрализация ботнета Glassworm: злоумышленники охотились за разработчиками через открытый код

botnet
26 мая 2026 года в 14:00 по всемирному координированному времени команда CrowdStrike Counter Adversary Operations нанесла скоординированный удар по ботнету (сети заражённых машин под управлением злоумышленников) Glassworm.

Мошеннический установщик OpenClaw скрывает фреймворк Hologram для кражи данных из 250 расширений браузера

Stealer
Исследователи информационной безопасности выявили новую волну сложной вредоносной кампании, нацеленной на кражу учётных данных криптокошельков и менеджеров паролей.

Новая вариация ClickFix: злоумышленники комбинируют cmdkey и regsvr32 для скрытного закрепления в системе

information security
Кампании с использованием техники ClickFix продолжают эволюционировать, обходя традиционные методы доставки вредоносного кода. Исследователи CyberProof Threat Research Team обнаружили новый вариант, который

Устаревшие маршшрутизаторы D‑Link атакуют через уязвимость внедрения команд: ботнет Mirai подбирается к непропатченным устройствам

botnet
Производители давно прекратили поддержку моделей DIR‑823X, но злоумышленники не забыли о них. Через год после публичного раскрытия критической уязвимости CVE‑2025‑29635 специалисты Akamai SIRT зафиксировали реальные атаки на эти роутеры.