В 2026 году активность северокорейской хакерской группы Kimsuky не снижается. Злоумышленники по-прежнему применяют целевой фишинг, рассылая жертвам письма от имени дипломатических сотрудников.
В середине июля 2026 года в официальном реестре Ruby-библиотек RubyGems были выявлены две серии вредоносных пакетов, предназначенных для скрытого майнинга криптовалюты.
На подпольном форуме появилась реклама новой вредоносной программы Dolphin X, способной похищать данные из более чем 300 приложений. В отличие от обычных стилеров, которые ограничиваются паролями из браузеров
18 августа 2026 года в сети появились игровые материалы и карты из GTA VI, опубликованные анонимом под псевдонимом Cyberleek. Подлинность фрагментов не вызывала сомнений у игрового сообщества, а оперативность
В июне 2026 года зафиксирована новая волна атак, связанных с семейством банковских вредоносных программ Lampion. Злоумышленники рассылают фишинговые письма, маскирующиеся под финансовые уведомления и платёжные
В мае 2026 года зафиксирована целевая атака на предприятие оборонно-промышленного комплекса России. Злоумышленники действовали от имени генерального директора одной из организаций, подведомственных федеральному министерству.
Новая модификация банковского трояна TrickBot отказалась от привычного HTTP-протокола и перешла на передачу данных через DNS-запросы. Такая техника позволяет обходить сетевые экраны и системы обнаружения
С июля 2025 года хакерская группа атакует правительственные и коммерческие организации западных стран через уязвимость в программном обеспечении Zimbra Collaboration Suite (ZCS).
Во втором квартале 2026 года зафиксирована масштабная фишинговая кампания, направленная на сотрудников оборонно-промышленного комплекса, государственных учреждений и смежных отраслей.
В июне 2026 года зафиксирована кампания, в рамках которой злоумышленники рассылают фишинговые письма, маскирующиеся под уведомления логистической компании UPS и налоговой службы Малайзии (LHDN).