С апреля по июль 2026 года аффилиат (партнёр) программы-вымогателя Aurora атаковал более двадцати организаций в девяти странах. Его деятельность раскрылась случайно.
31 августа 2026 года были скомпрометированы 440 установок системы управления печатью PaperCut NG и MF. Пострадали 395 организаций в 48 странах. Кампанию вёл один злоумышленник, предположительно русскоязычный.
В сентябре 2026 года злоумышленники взломали больше ста сайтов и добавили на их страницы вредоносный код. Посетителю показывали поддельную страницу проверки Cloudflare.
5 октября 2026 года в реестре npm появилась версия 5.8.3 библиотеки @subql/common с вредоносной вставкой. Код срабатывает в двух случаях: когда разработчик устанавливает пакет и когда приложение просто импортирует его.
В августе 2026 года в исследовательской приманке для злоумышленников появился новый образец вредоносной программы для интернета вещей (IoT). Ему присвоили имя KATARU.
В середине июля 2026 года в рамках проекта Deception.Pro специалисты Proofpoint воспроизвели полную цепочку атаки на имитированной рабочей станции аналитика по безопасности промышленных систем управления.
В августе 2026 года обнародованы результаты масштабного разбора нескольких кибершпионских операций, объектами которых стали исследователи, преподаватели и сотрудники аналитических центров в Европе и Соединенных Штатах.
В публичном хранилище RubyGems обнаружено более 40 вредоносных пакетов для языка Ruby. Все они ориентированы на разработчиков криптовалютных проектов и сервисов web3.
В Китае зафиксирована новая волна атак с использованием зарубежной вредоносной инфраструктуры. Национальный центр оповещения о сетевой и информационной безопасности выявил перечень доменов и сетевых адресов
5 октября 2026 года в репозитории RubyGems за один час появились 42 пакета для языка Ruby. Публикация шла с одной учётной записи, а сами пакеты рассчитаны на разработчиков криптовалютных проектов.