Исследователи Group-IB зафиксировали возвращение Android-трояна удалённого доступа RedHook, который претерпел значительные изменения по сравнению с версией, описанной Cyble в июле 2025 года.
Эксперты Nozomi Networks Labs зафиксировали два новых образца вредоносного ПО на языке Golang, нацеленных на устройства интернета вещей и Linux-системы. Образцы, получившие названия Apex2 и c2c/meow, отражают
Исследователи информационной безопасности обнаружили новую многоэтапную кампанию, нацеленную на пользователей Windows. Атака использует метод социальной инженерии ClickFix, известный также как поддельная проверка reCAPTCHA.
Специалисты компании Huntress обнаружили и пресекли сложную атаку на веб-сервер, которая началась 7 июня. Инцидент примечателен агрессивным использованием техник ослепления средств защиты: злоумышленник
Исследователи из Acronis Threat Research Unit выявили две параллельные кампании, осуществляемые группировкой Mustang Panda. Целями стали индийские правительственные организации, в том числе предприятия
Группировка UNC1151, также известная как Ghostwriter и FrostyNeighbor, продолжает активные операции по краже учётных данных. Согласно новому анализу инфраструктуры, проведённому специалистами Censys, недавняя
В четвёртую неделю июля 2026 года зафиксированы две новые вредоносные кампании, нацеленные на уязвимые версии популярных веб-почтовых платформ. Оба вредоносных программных продукта написаны на JavaScript
Специалисты Microsoft Threat Intelligence выявили вредоносное расширение для браузера Chromium, которое имитировало популярный ИИ-сервис Perplexity AI. Основной целью злоумышленников был перехват поискового трафика и сбор данных пользователей.
Расширение для Chrome Adblock for YouTube, установленное более чем 11 миллионами пользователей, обладает архитектурой, позволяющей удалённо выполнять произвольный JavaScript-код на любом веб-сайте.
Компрометация четырёх широко используемых библиотек для Node.js - axios, debug, chalk и typo-crypto - оказалась делом рук одной северокорейской хакерской группы.