Национальный координационный центр по компьютерным инцидентам (НКЦКИ) распространил предупреждение о масштабной атаке на организации, использующие серверы видеоконференций TrueConf Server.
Исследователи ThreatLocker Threat Intelligence обнаружили в дикой природе MSI-файл, маскирующийся под установщик сервиса Kuailian VPN (также известного как LetsVPN).
В марте 2026 года специалисты по информационной безопасности обнаружили новую кампанию, связанную с иранской государственной группировкой MuddyWater. Злоумышленники используют трёхстадийный загрузчик
Исследователи компании ZeroBEC зафиксировали целевую фишинговую атаку на корпоративные учетные записи Microsoft 365. Атака сочетает в себе компрометацию ранее доверенного отправителя, многоступенчатую
С 3 по 9 августа 2026 года специалисты зафиксировали в открытом интернете 62 командно-контрольных сервера (C2), которые злоумышленники используют для управления заражёнными устройствами.
С конца 2025 года неизвестная группа злоумышленников эксплуатирует механизм Meta*, предназначенный для подключения внешних менеджеров социальных сетей к бизнес-аккаунтам.
Группа Qilin, действующая с 2022 года, к началу 2026 года стала самой активной программой-вымогателем как услуга (RaaS) по числу атакованных организаций. По данным публичных отслеживающих ресурсов, группа
Исследовательская группа zLabs выявила новую разновидность Android-шпионского программного обеспечения под названием RedWing. Данная вредоносная программа распространяется по модели Malware-as-a-Service
С мая 2026 года специалисты Proofpoint Threat Research отслеживают активность новой подозреваемой группировки, связанной с Китаем. Под условным обозначением UNK_MassTraction злоумышленники эксплуатируют
Бывшие участники некогда активной группы программ-вымогателей Black Basta существенно усовершенствовали свою фирменную методику социальной инженерии. Они внедрили автоматизированную двухэтапную атаку