Эксперты по кибербезопасности обнаружили новую коммерческую платформу фишинга как услуги (PhaaS) под названием Forg365. Платформа нацелена на учетные записи Microsoft 365 и объединяет несколько техник атак.
Группировка DoNot (APT-C-35), ассоциируемая с Индией, провела целенаправленную кибершпионскую операцию против министерства обороны и военных ведомств Бангладеш. Исследователи из Howler Cell Threat Research
Система мониторинга MistEye зафиксировала новую вредоносную программу, нацеленную на операционную систему macOS. Аналитики SlowMist оперативно провели расследование и установили, что вредоносное ПО отличается широким охватом целей.
В мае 2026 года эксперты Symantec Threat Hunter Team зафиксировали активность двух бэкдоров на скомпрометированном хосте в Тайване. Один из них - Daxin, хорошо известный специалистам с 2022 года.
В период с 17 июня по 22 июля 2026 года неизвестный оператор получил контроль над 14 530 камерами видеонаблюдения Dahua. Это вторая подобная кампания за месяц, но её масштаб на порядок превышает предыдущую.
Специалисты в области информационной безопасности выявили ранее не документированный модульный ботнет для интернета вещей, получивший название TuxBot v3 Evolution.
Исследователи из команды Threat Research компании Socket выявили 11 вредоносных пакетов в реестре NuGet, которые маскируются под игровые утилиты, ботов и панели управления.
Исследователи ESET выявили 11 старых и забытых UEFI-загрузчиков shim версий 0.9 и ниже, которые позволяют обойти механизм UEFI Secure Boot на любом устройстве, доверяющем сертификату Microsoft Corporation UEFI CA 2011.
В августе 2026 года три американских ведомства выпустили обновлённое совместное предупреждение о группировке Medusa. Речь идёт о Федеральном бюро расследований (FBI), Агентстве по кибербезопасности и защите
В январе 2026 года специалисты "Лаборатории Касперского" обнаружили серию атак с использованием ранее неизвестной вредоносной нагрузки, перехватывающей содержимое окон криптовалютных кошельков.