В середине мая 2026 года обнаружена ранее неизвестная вредоносная операция под названием StopAndProtect. Она отличается комбинированным подходом: наряду с шифрованием файлов злоумышленники активно похищают документы.
В июле 2026 года центр киберзащиты Ontinue обнаружил ранее неизвестный вредоносный фреймворк, получивший название TWINLOOT. Имплант полностью строит каналы управления на базе доверенных сервисов Microsoft
В августе 2026 года зафиксирована новая волна атак на соискателей в сфере криптовалют и IT. Злоумышленники, выдавая себя за HR-специалистов и рекрутеров, проводят фейковые собеседования на позиции, связанные
Северокорейские IT-работники, действующие под вымышленными именами, с конца 2024 года подали заявки на вакансии более чем в 1100 компаний по всему миру. Основная часть целей находится в Северной Америке
Злоумышленники изменили способ распространения бэкдора FireClient, который используется в атаках через социальную инженерию в Microsoft Teams. Вместо прежней техники, связанной с подменой настроек браузера
В первой половине 2026 года восточноазиатская группировка FamousSparrow провела серию атак на организации в Южной Азии и Европе. Злоумышленники использовали два вредоносных инструмента.
Вредоносная программа MacSync Stealer нацелена на устройства под управлением macOS и использует быстро сменяемые серверы для доставки вредоносного кода, связи с заражёнными системами и кражи данных.
С июня по июль 2026 года зафиксирована серия атак на российские государственные учреждения и предприятия оборонно-промышленного комплекса. За ними стоит известная группировка Core Werewolf.
В период с февраля по июнь 2026 года аналитики непрерывно наблюдали за ботнетом Aisuru, который использовался для массированных DDoS-атак. В марте совместная операция Минюста США, Германии и Канады привела
В подпольных киберпреступных сообществах набирает популярность AZALEA RAT - многофункциональная программа удалённого управления, распространяемая по модели "вредоносное ПО как услуга" (MaaS).