30 июля 2026 года из-за ошибочной конфигурации сетевого каталога стал публично доступен сервер, принадлежавший активному оператору киберпреступной инфраструктуры.
Антифрод-команда D3Lab обнаружила первую фишинговую кампанию, нацеленную на Реестр предприятий - сервис итальянских Торговых палат, техническое управление которым осуществляет компания InfoCamere.
С апреля по июль 2026 года аффилиат (партнёр) программы-вымогателя Aurora атаковал более двадцати организаций в девяти странах. Его деятельность раскрылась случайно.
31 августа 2026 года были скомпрометированы 440 установок системы управления печатью PaperCut NG и MF. Пострадали 395 организаций в 48 странах. Кампанию вёл один злоумышленник, предположительно русскоязычный.
В сентябре 2026 года злоумышленники взломали больше ста сайтов и добавили на их страницы вредоносный код. Посетителю показывали поддельную страницу проверки Cloudflare.
5 октября 2026 года в реестре npm появилась версия 5.8.3 библиотеки @subql/common с вредоносной вставкой. Код срабатывает в двух случаях: когда разработчик устанавливает пакет и когда приложение просто импортирует его.
В августе 2026 года в исследовательской приманке для злоумышленников появился новый образец вредоносной программы для интернета вещей (IoT). Ему присвоили имя KATARU.
В середине июля 2026 года в рамках проекта Deception.Pro специалисты Proofpoint воспроизвели полную цепочку атаки на имитированной рабочей станции аналитика по безопасности промышленных систем управления.
В августе 2026 года обнародованы результаты масштабного разбора нескольких кибершпионских операций, объектами которых стали исследователи, преподаватели и сотрудники аналитических центров в Европе и Соединенных Штатах.
В публичном хранилище RubyGems обнаружено более 40 вредоносных пакетов для языка Ruby. Все они ориентированы на разработчиков криптовалютных проектов и сервисов web3.