Открытый каталог оператора Aurora раскрыл атаки на 20 организаций в девяти странах

ransomware
С апреля по июль 2026 года аффилиат (партнёр) программы-вымогателя Aurora атаковал более двадцати организаций в девяти странах. Его деятельность раскрылась случайно.

ИИ-агенты помогли скомпрометировать 440 систем PaperCut в 48 странах

ИИ-агенты помогли скомпрометировать 440 систем PaperCut в 48 странах
31 августа 2026 года были скомпрометированы 440 установок системы управления печатью PaperCut NG и MF. Пострадали 395 организаций в 48 странах. Кампанию вёл один злоумышленник, предположительно русскоязычный.

Более 100 сайтов заражали посетителей поддельной проверкой "я не робот"

Более 100 сайтов заражали посетителей поддельной проверкой "я не робот"
В сентябре 2026 года злоумышленники взломали больше ста сайтов и добавили на их страницы вредоносный код. Посетителю показывали поддельную страницу проверки Cloudflare.

Вредоносный релиз @subql/common в npm собирал токены разработчиков и секреты CI

Атака на цепочку поставок NPM
5 октября 2026 года в реестре npm появилась версия 5.8.3 библиотеки @subql/common с вредоносной вставкой. Код срабатывает в двух случаях: когда разработчик устанавливает пакет и когда приложение просто импортирует его.

KATARU: вредоносная программа для интернета вещей сочетает чужие эксплойты и признаки ИИ-сборки

botnet
В августе 2026 года в исследовательской приманке для злоумышленников появился новый образец вредоносной программы для интернета вещей (IoT). Ему присвоили имя KATARU.

После заражения новым трояном PackClient атакующие переходят на легальное ПО ManageEngine Endpoint Central

information security
В середине июля 2026 года в рамках проекта Deception.Pro специалисты Proofpoint воспроизвели полную цепочку атаки на имитированной рабочей станции аналитика по безопасности промышленных систем управления.

Кибершпионские кампании нацелились на ученых и аналитические центры Европы и США

APT
В августе 2026 года обнародованы результаты масштабного разбора нескольких кибершпионских операций, объектами которых стали исследователи, преподаватели и сотрудники аналитических центров в Европе и Соединенных Штатах.

Более 40 вредоносных пакетов в RubyGems нацелены на разработчиков криптовалют и web3

Более 40 вредоносных пакетов в RubyGems нацелены на разработчиков криптовалют и web3
В публичном хранилище RubyGems обнаружено более 40 вредоносных пакетов для языка Ruby. Все они ориентированы на разработчиков криптовалютных проектов и сервисов web3.

В КНР выявлена вредоносная инфраструктура: ботнеты и программы удалённого доступа размещены в пяти странах

information security
В Китае зафиксирована новая волна атак с использованием зарубежной вредоносной инфраструктуры. Национальный центр оповещения о сетевой и информационной безопасности выявил перечень доменов и сетевых адресов

42 вредоносных пакета в RubyGems: код ждёт 40 минут и обходит проверки безопасности

42 вредоносных пакета в RubyGems: код ждёт 40 минут и обходит проверки безопасности
5 октября 2026 года в репозитории RubyGems за один час появились 42 пакета для языка Ruby. Публикация шла с одной учётной записи, а сами пакеты рассчитаны на разработчиков криптовалютных проектов.