В конце августа 2026 года в открытом доступе оказались три рабочих каталога операторов атак. Внутри лежали скрипты, отчёты о взломах, украденные базы и переписка.
С конца 2025 года три серверных проекта небольшой студии разработки заражены вредоносным ПО, которое распространяют связываемые с КНДР атакующие. Вместо исполняемых файлов они подкладывают в репозитории
В начале апреля 2024 года компания ReliaQuest зафиксировала серию схожих инцидентов у своих заказчиков из сферы здравоохранения. Расследование показало, что эти атаки - часть единой кампании, нацеленной на медицинские организации.
В мае 2026 года австралийский журналист-расследователь обратился в организацию Qurium с просьбой проследить цепочку крупной финансовой аферы. Мошенники рекламировали поддельные инвестиционные платформы
В середине мая 2026 года обнаружена ранее неизвестная вредоносная операция под названием StopAndProtect. Она отличается комбинированным подходом: наряду с шифрованием файлов злоумышленники активно похищают документы.
В июле 2026 года центр киберзащиты Ontinue обнаружил ранее неизвестный вредоносный фреймворк, получивший название TWINLOOT. Имплант полностью строит каналы управления на базе доверенных сервисов Microsoft
В августе 2026 года зафиксирована новая волна атак на соискателей в сфере криптовалют и IT. Злоумышленники, выдавая себя за HR-специалистов и рекрутеров, проводят фейковые собеседования на позиции, связанные
Северокорейские IT-работники, действующие под вымышленными именами, с конца 2024 года подали заявки на вакансии более чем в 1100 компаний по всему миру. Основная часть целей находится в Северной Америке
Злоумышленники изменили способ распространения бэкдора FireClient, который используется в атаках через социальную инженерию в Microsoft Teams. Вместо прежней техники, связанной с подменой настроек браузера
В первой половине 2026 года восточноазиатская группировка FamousSparrow провела серию атак на организации в Южной Азии и Европе. Злоумышленники использовали два вредоносных инструмента.