Мошенническая кампания под видом налоговой службы Индии распространяет RAT-вредонос XWorm

remote access Trojan
Специалисты CYFIRMA обнаружили новую кампанию по распространению вредоносного программного обеспечения, в которой злоумышленники маскируются под Департамент подоходного налога Индии.

Новый фишинговый набор EvilTokens нацелен на Microsoft 365 через коды устройств

information security
В марте 2026 года специалисты Threat Detection & Research (TDR) компании Sekoia обнаружили новый фишинговый набор EvilTokens, продаваемый по модели Phishing-as-a-Service (модель распространения фишинговых инструментов как услуги).

Новый вариант PureRAT доставляется через фишинговую кампанию с фальшивым видеоплеером Drive Video

remote access Trojan
Специалисты по информационной безопасности выявили новую цепочку заражения, нацеленную на пользователей Windows. Вредоносное программное обеспечение распространяется под видом установщика видеоплеера Drive Video, используя тематику бренда SMVEO.

Новая кампания против немецких банков: цепочка заражения через легитимное VPN-приложение и стеганографию

information security
В середине июня 2026 года исследователи безопасности зафиксировали целенаправленную атаку на несколько немецких финансовых учреждений. Злоумышленники использовали многослойную схему заражения, основанную

Google подал первый в истории иск по RICO против китайской PhaaS-сети, скомпрометировавшей 115 миллионов кредитных карт

security
В ноябре 2025 года корпорация Google подала федеральный иск в окружной суд Южного округа Нью-Йорка на основании закона RICO (Racketeer Influenced and Corrupt Organizations Act).

Вредонос FlutterShell: три поколения атак на macOS через злоупотребление Flutter-фреймворком

information security
С декабря 2025 года по март 2026 года злоумышленники из кластера CL-CRI-1089 провели кампанию Operation FlutterBridge, нацеленную на пользователей macOS. Атака использует легитимный фреймворк Flutter для

Обнаружена активная фишинговая кампания с использованием легитимного протокола Device Code Flow в Microsoft 365

phishing
Специалисты компании ReversingLabs (RL) выявили новую волну фишинговых атак на пользователей Microsoft 365, построенную на эксплуатации легитимного потока авторизации OAuth 2.

Sandworm развернул вредонос Infamous Chisel для атак на Android-устройства украинских военных

APT
Агентства кибербезопасности Великобритании, США, Австралии, Канады и Новой Зеландии опубликовали совместный отчёт о новом вредоносном наборе компонентов, ориентированном на Android-устройства.

The Gentlemen: бывшие партнёры Qilin построили вторую по масштабу RaaS-империю 2026 года

ransomware
К 2026 году ландшафт киберугроз для предприятий кардинально изменился из-за стремительного возвышения группировки The Gentlemen. Эта программа-вымогатель как услуга (RaaS) отслеживается под кодовыми именами

Анализ VBS-версии трояна WSHRAT выявил сложную цепочку бесфайлового внедрения и проблемы лабораторной маршрутизации

remote access Trojan
Исследование варианта известного трояна удалённого доступа WSHRAT (Houdini), написанного на VBScript, столкнулось с неожиданными препятствиями. Вместо стандартного выполнения полезной нагрузки вредоносная