Игроки, пользующиеся голосовым сервисом Oopz, столкнулись с новой мошеннической схемой. Злоумышленники создали поддельный сайт, внешне неотличимый от настоящего, и заманивают пользователей на скачивание вредоносного установщика.
В марте 2026 года команда реагирования на инциденты Sophos Emergency Incident Response (EIR) завершила расследование атаки, в ходе которой группа Interlock использовала легитимный инструмент для анализа памяти Volatility3.
Владельцы Mac стали мишенью новой схемы обмана, которая крадет пароли и криптовалюту. Злоумышленники используют известную технику ClickFix: поддельная проверка CAPTCHA заставляет пользователя самому выполнить вредоносную команду в Терминале.
Весной 2026 года зафиксирована новая волна атак на разработчиков и пользователей инструментов искусственного интеллекта. Злоумышленники массово копируют популярные проекты с GitHub.
В игровых сообществах активно распространяется вредоносная кампания. Она маскируется под популярный скриптовый исполнитель Xeno для Roblox. Вместо обещанного чита пользователи получают многоступенчатую программу-трояна.
В Италии мошенники запустили очередную фишинговую кампанию против пользователей системы SPID - единой цифровой идентичности, которая дает доступ к государственным онлайн-сервисам, включая налоговые и социальные порталы.
19 мая 2026 года реестр JavaScript-пакетов npm столкнулся с атакой, получившей название Shai-Hulud. Тогда злоумышленники получили контроль над аккаунтом одного из сопровождающих и за час опубликовали 639
Коммерческая связка эксплойтов DarkSword, затрагивающая операционную систему iOS с версии 18.4 по 18.7, вышла из узкого круга разработчиков. Теперь её используют как минимум семь независимых операторов.
В официальном репозитории пакетов для языка Dart и фреймворка Flutter появился вредоносный пакет universal_file_viewer. Это первый случай, когда вредоносное ПО попало на pub.
С 31 августа по 6 сентября 2026 года в доступной части интернета обнаружено 59 командных серверов, используемых злоумышленниками. Эти машины играют роль промежуточного звена между киберпреступником и уже