В начале августа 2026 года в даркнете (скрытой части интернета) начал работу сайт утечек новой вымогательской группировки Panzer. Первый след активности ресурса датирован 5 августа.
В октябре 2023 года на VirusTotal появился файл, который никогда не описывали публично. Его загрузили из России, причем сразу из двух источников. Файл активировал антивирусные сигнатуры с именем NewDSZ.
Шестого октября 2026 года ФБР и Секретная служба США опубликовали совместное уведомление о кампании FortiBleed. Речь идёт о массовой краже учётных данных, нацеленной на межсетевые экраны FortiGate и шлюзы
14 июля 2026 года в сети появились десять сайтов, оформленных под портал Налогового департамента Индии. Домены зарегистрировали в один день, а их названия состоят из случайного набора латинских букв.
27 сентября 2026 года Citrix выпустила бюллетень безопасности о нескольких уязвимостях в продуктах NetScaler ADC и NetScaler Gateway. Одна из них - CVE-2026-88771 - получила оценку 9,5 из 10 по шкале для оценки уязвимостей CVSSv4.
В июле 2026 года в социальных сетях Meta* и TikTok развернулась масштабная рекламная кампания по продвижению Android-трояна StreamRat. Злоумышленники замаскировали банковского вредителя под бесплатный
В Южной Корее зафиксирована серия атак, в ходе которых злоумышленники устанавливают на компьютеры жертв легальные программы удалённого управления Radmin и UltraVNC.
Новая вредоносная кампания TerminalFix нацелена на организации из различных отраслей. Эта атака является вариантом известной схемы ClickFix, но с существенными отличиями.
Вредоносная активность, которая начиналась как единичный случай использования GitHub для хранения фрагментов вредоносного загрузчика, превратилась в расследование целой производственной инфраструктуры.
Новый вредоносный набор Gryxa создан с использованием коммерческого ИИ-агента для написания кода и используется для атак на сотни компьютеров. Инструмент позволяет злоумышленнику получать первоначальный