Новый зловред SynkLoader атакует компании через фишинг в Microsoft Teams и поддельный экран блокировки

information security
В августе 2026 года при разборе инцидента в корпоративной сети обнаружен новый загрузчик вредоносного ПО, получивший имя SynkLoader. Его главная особенность - модульная структура и использование сразу

Заваленная почта стала прикрытием для кражи пароля и проникновения в сеть

information security
В организации с примерно 500 сотрудниками жертвами новой схемы стали не менее десяти человек. Мошенники сначала завалили их почтовые ящики тысячами писем, а затем, представившись сотрудниками IT-отдела

Имитация налоговых документов прикрывает захват контроля над компьютерами в 46 странах

phishing
Фишинговая кампания, маскирующаяся под налоговые документы, оказалась прикрытием для масштабной схемы удалённого доступа к компьютерам. Исследование {ANY.RUN} показало, что 45% всей активности приходится

Атаки на уязвимость CVE-2026-65660 в Microsoft SharePoint начались до того, как организации установили патч

Атаки на уязвимость CVE-2026-65660 в Microsoft SharePoint начались до того, как организации установили патч
С 24 сентября 2026 года злоумышленники атакуют серверы Microsoft SharePoint. Они используют уязвимость CVE-2026-65660, исправление для которой вышло ещё в августе, во время планового обновления Microsoft.

Кампания WeedHack продолжила заражать игроков Minecraft через поддельные клиенты и Discord-каналы

information security
Кампания по распространению вредоносной программы WeedHack, нацеленная на поклонников Minecraft, не остановилась даже после того, как исследователям удалось нарушить работу её управляющей инфраструктуры.

На macOS обнаружен новый имплант, распространяемый через YouTube-рекламу с подделкой TradingView

information security
В июле 2026 года зафиксирована новая вредоносная кампания, нацеленная на пользователей macOS. Злоумышленники использовали платную рекламу в YouTube, имитирующую официальное предложение TradingView.

Кибершпионская операция SilkParasite использует семь троянов против правительств Центральной Азии

remote access Trojan
В октябре 2025 года в государственном органе Центральной Азии, отвечающем за экономические решения, заметили подозрительную активность. Расследование вывело на масштабную кибершпионскую операцию, которую назвали SilkParasite.

В автомобильных мультимедийных системах на Android обнаружен вредонос, использующий штатные обновления прошивки

information security
В июне 2026 года в экосистеме Android появилась вредоносная программа, которая проникает в автомобильные мультимедийные системы через их штатный механизм обновления.

Фальшивый установщик Google Gemini на Google Colab доставлял стилер Vidar

Stealer
В июле 2026 года компания из региона EMEA столкнулась с новой схемой распространения вредоносного ПО. Пользователь скачал из Google Colab файл, который выглядел как установщик Google Gemini для Windows.