Специалисты по информационной безопасности зафиксировали новую фишинговую атаку, нацеленную на клиентов крупного бельгийского банка. Отличительная особенность кампании заключается в способе маскировки конечного адреса вредоносного сервера.
Специалисты подразделения Unit 42 компании Palo Alto Networks обнаружили ранее неизвестный класс атак на цепочки поставок программного обеспечения, получивший название phantom squatting (призрачное занятие доменов).
В ноябре 2025 года корпорация Google подала федеральный иск в окружной суд Южного округа Нью-Йорка на основании закона RICO (Racketeer Influenced and Corrupt Organizations Act).
Исследователи подразделения Seqrite Threat Research Unit (TRU) выявили активную кампанию, направленную на организации здравоохранения Таиланда. В качестве целей выступают сотрудники Министерства здравоохранения
Итальянский центр реагирования на инциденты информационной безопасности CERT-AGID зафиксировал несколько активных мошеннических кампаний, эксплуатирующих бренд Agenzia delle Entrate (налоговой службы Италии).
Специалисты Elastic Security Labs выявили ранее недокументированный загрузчик вредоносного кода, получивший название OXLOADER. Этот инструмент используется для доставки информационного стилера CASTLESTEALER.
С конца марта 2026 года специалисты по информационной безопасности фиксируют серию масштабных атак, в которых злоумышленники комбинируют бесфайловые методы с загрузчиками на языках Lua и AutoIt.
Операторы программы-вымогателя как услуги (RaaS) Gentlemen создали и поддерживают собственный набор средств для отключения систем обнаружения и реагирования на конечных точках (EDR).
Исследователи Rapid7 выявили новую кампанию, связанную с группировкой Dropping Elephant, давно известной в сфере кибершпионажа. Злоумышленники применили троян удалённого доступа, который не сохраняется
Владельцы сайтов на WordPress по всему миру столкнулись с масштабной атакой, в рамках которой злоумышленники используют фиктивные окна проверки Cloudflare для скрытого внедрения вредоносного кода.