С начала 2026 года исследователи Check Point Research (CPR) отслеживают активность новой APT-группировки, получившей обозначение Cavern Manticore. Операторы этой группы целенаправленно атакуют израильские
Группировка DeadLock, действующая с середины 2025 года, продолжает совершенствовать свою тактику двойного вымогательства - теперь жертвы получают записку с выкупом, содержащую не только инструкции по оплате
В преддверии выхода Grand Theft Auto VI злоумышленники развернули масштабную кампанию по регистрации доменов, имитирующих официальные ресурсы игры. С 1 мая по 26 июня 2026 года было зафиксировано 922 домена
Группировка APT-C-48, известная также под обозначением CNC, продолжает кампании целевого фишинга, нацеленные на организации в правительственной, оборонной, образовательной, научной, медицинской и медийной сферах.
Специалисты Fortra Intelligence and Research Experts (FIRE) зафиксировали активную фишинговую атаку, направленную против организаций с крупным капиталом, в первую очередь банковского сектора.
В начале 2026 года была выявлена сложная кампания, в ходе которой злоумышленники использовали вредоносные пакеты в реестре npm для доставки продвинутого инструмента удалённого доступа (RAT).
28 июля 2026 года в реестр npm были загружены две вредоносные бета-версии пакетов из пространства имён @joyfill. Пакеты @joyfill/layouts@0.1.2-2773.beta.0 и @joyfill/components@4.
Многолетнее обучение пользователей проверять URL, искать орфографические ошибки и убеждаться в подлинности домена потеряло актуальность перед лицом современных фишинговых кампаний.
Специалисты Threatray в течение полугода отслеживали ранее не задокументированный стилер (программа-похититель данных), написанный на Rust. Инструмент, получивший название KuinaExtractor, находился в активной
Для посетителей интернет-магазинов браузерных дополнений очередная угроза не требует высокой технической подготовки - достаточно установить, казалось бы, безобидное расширение, маскирующееся под популярный бренд.