3 сентября 2026 года в официальном каталоге дополнений Firefox появилось расширение PDF Identity Verifier. Оно обещало проверять личность владельца перед открытием защищённых PDF-документов.
Весной 2026 года выявлена новая кампания по распространению мобильного шпиона под названием DragonDoll. Вредоносная программа нацелена на операционную систему Android и маскируется под установщик обновления браузера Google Chrome.
Китайская хакерская группировка Mustang Panda, известная многолетней шпионской деятельностью против государственных структур и энергетических компаний, продолжает адаптировать свою тактику.
В июне 2026 года исследователи обнаружили открытый сетевой каталог на сервере в Сингапуре, который использовался для проведения атак на организации в одиннадцати странах.
В июне 2026 года китайские власти арестовали нескольких человек, связанных с группировкой Silver Fox, которая управляла масштабной сетью доставки вредоносного ПО.
В августе 2026 года аналитическая компания CYFIRMA опубликовала данные о распространении вредоносной программы Umbral Stealer. Программа относится к классу инфостилеров - она незаметно проникает на компьютер
В открытом доступе появился фреймворк ICMP-Ghost, предназначенный для скрытого управления заражёнными устройствами. Проект написан на ассемблере для архитектуры x64.
С июля 2025 года в мире действует новая вымогательская операция DeadLock, нацеленная на организации самого разного профиля. Злоумышленники практикуют двойное вымогательство: они не только шифруют файлы
23 сентября 2026 года в публичных реестрах npm и PyPI появились модифицированные версии двух программных пакетов с открытым исходным кодом. Подмену зафиксировали в плагине OpenClaw для платформы npm и в библиотеке MemoryOS для Python.
Новая вредоносная кампания EtherHiding нацелена на разработчиков, работающих с Node.js и редакторами кода на его основе. Злоумышленники используют технологию блокчейна для скрытого размещения управляющих команд и полезной нагрузки.