Тихая установка MSI помогла новой волне ClickFix-атаки обойти защиту Windows

information security
24 августа 2026 года началась новая волна вредоносной кампании, нацеленной на пользователей Windows. Злоумышленники использовали скомпрометированный израильский сайт, который перенаправлял посетителей на страницу с поддельным интерфейсом.

NoName057(16) проводило DDoS-атаки на страны НАТО с мощностей двух хостеров

APT
С марта 2022 года хактивистская группировка NoName057(16) берёт на себя ответственность за волны DDoS-атак на государственные и военные ведомства Украины и стран НАТО.

Поддельные установщики Claude Desktop привели к обнаружению кампании SectopRAT

remote access Trojan
Подозрительная запланированная задача, обнаруженная в августе 2026 года, привела к раскрытию масштабной кампании по распространению трояна SectopRAT. Вместо того чтобы ограничиться изолированным инцидентом

32 вредоносных расширения для Chrome и Edge следили за браузерами более 6150 пользователей

32 вредоносных расширения для Chrome и Edge следили за браузерами более 6150 пользователей
Более 6150 пользователей браузеров Chrome и Microsoft Edge с марта 2025 года установили дополнения, которые собирали сведения об их сетевой активности. Речь идёт о 32 расширениях, найденных в официальных

ValleyRAT распространяли под видом безвредного рекламного приложения

remote access Trojan
В 2026 году программа скрытого удалённого доступа ValleyRAT атаковала пользователей в Китае и Индии. Вредоносный код попадал на устройства вместе с приложением для смены обоев рабочего стола.

Криптовалютная кампания использует Google Таблицы для скрытого управления браузерными скриптами

Криптовалютная кампания использует Google Таблицы для скрытого управления браузерными скриптами
С октября 2025 года на форумах, посвящённых криптовалютам и кибербезопасности, действует кампания по краже биткоинов. Мошенники обещают желающим лёгкий заработок на несуществующей уязвимости в криптовалютных сервисах SwapZone и SimpleSwap.

Злоумышленники использовали легитимную платформу Cloudflare Zaraz для доставки вредоносного кода на скомпрометированный сайт

information security
На площадке edgeupstudio[.]com зафиксирована атака, объединившая сразу несколько необычных технологий. Киберпреступники превратили легитимный инструмент облачной инфраструктуры Cloudflare в канал распространения

CERT Polska раскрыла кампанию поддельных PDF-обновлений в Facebook* и Google Play

CERT Polska раскрыла кампанию поддельных PDF-обновлений в Facebook* и Google Play
CERT Polska обнаружила в рекламной библиотеке Meta* два объявления, нацеленных на польских пользователей. Они сообщали, что приложение для просмотра PDF устарело, и призывали немедленно обновиться.

Новый вредоносный фреймворк GoCaracal: Dark Caracal модернизирует инструменты для атак в Латинской Америке

APT
В июне 2026 года компьютерная сеть одной из коммуникационных организаций Венесуэлы подверглась целевой атаке. Расследование показало, что за инцидентом стоит группировка Dark Caracal, связанная с ливанской службой общей безопасности.