В начале 2026 года злоумышленники запустили активную кампанию по распространению трояна DCRat, программы удаленного доступа. Они рассылали фишинговые письма с вложениями, имитирующими официальные юридические документы Колумбии.
Киберпреступники развернули новую кампанию, нацеленную на геймеров. Они распространяют похититель информации Vidar под видом читов для популярных игр. Чтобы привлечь жертв, используются тематические сайты
Вредоносный пакет indexed-btree скачивали из npm почти два миллиона раз в неделю. Снаружи он выглядел как заурядная библиотека для быстрой работы с индексами и повторял назначение известного пакета с похожим названием.
Кибершпионская группировка HoneyMyte, известная также как Mustang Panda, оснастила своё вредоносное ПО CoolClient новым компонентом. Речь идёт о драйвере режима ядра, который выполняет функции руткита.
В июне 2026 года зафиксирована масштабная вредоносная кампания, в которой злоумышленники применили легитимную среду выполнения JavaScript Deno в качестве основного механизма атаки.
С 14 по 20 сентября 2026 года в интернете оставались открытыми 91 командно-контрольный сервер, или C2-сервер. Такие узлы нужны, чтобы отдавать команды уже заражённым компьютерам: загружать новый вредоносный
В апреле 2026 года стартовала новая кампания группировки APT-C-06 (Darkhotel), нацеленная на руководителей компаний и государственных структур. Злоумышленники рассылают жертвам документ-приманку, который
В конце мая 2026 года в открытом доступе оказался сервер, содержащий следы взлома украинского интернет-магазина и инструменты для атак на государственные ресурсы.
Злоумышленники развернули кампанию по внедрению ранее неизвестного бэкдора PATCHCORD, жертвами которой стали афганские телеком-провайдеры и организации критической инфраструктуры Южной Азии.
Вредоносная программа AmnesiaStealer, предназначенная для кражи данных с компьютеров Mac, распространяется через поддельные страницы загрузки, которые копируют оформление GitHub.