В июле 2026 года злоумышленники использовали автономного ИИ-агента для атаки на Министерство финансов Таиланда. Инцидент был обнаружен благодаря трём открытым директориям на сервере в Гонконге, которые
Обнаружена вредоносная программа удалённого доступа AtlasRAT, ориентированная на операционную систему Windows. Для проникновения в систему злоумышленники применяют четырёхэтапную цепочку загрузки, исполняемую исключительно в оперативной памяти.
С 17 по 23 августа 2026 года в открытом интернете обнаружено 125 серверов управления, которые используют злоумышленники для координации вредоносного ПО. Эти серверы называют C2-серверами.
С 28 июля по 23 августа 2026 года в интернете работали автоматизированные сканеры. Они выдавали себя за поисковых роботов крупных компаний в сфере искусственного интеллекта.
В мае 2026 года зафиксирована активность модифицированной версии удаленного трояна BlueShell, используемой APT-группировкой BlackTech. Изначально эта программа, написанная на языке Go, была опубликована
Во втором квартале 2026 года фишинговая активность существенно изменилась под влиянием сразу нескольких факторов. Мартовская операция Microsoft по подавлению инфраструктуры платформы Tycoon2FA, предоставлявшей
С июня 2026 года зафиксирована масштабная кампания, в рамках которой злоумышленники компрометируют публичные точки доступа Wi-Fi в отелях, конференц-центрах и других общественных местах для перехвата учётных
С апреля по июль 2026 года зафиксирована масштабная кампания по распространению трояна Rhadamanthys, маскирующегося под легитимное программное обеспечение RingCentral.
В течение как минимум пяти месяцев 2025 года российская группировка TA488 эксплуатировала неизвестную ранее уязвимость в почтовых серверах Zimbra Collaboration Suite, пока проблема не была устранена с помощью патча CVE-2025-66376.
В официальных магазинах расширений для браузеров Google Chrome и Microsoft Edge обнаружено 19 вредоносных дополнений. За последние полгода они успели набрать десятки тысяч установок.