В Южной Корее обнаружен скрытый Linux-тулкит, встроенный в балансировщик нагрузки HAProxy

В Южной Корее обнаружен скрытый Linux-тулкит, встроенный в балансировщик нагрузки HAProxy
Новый вредоносный инструментарий нацелен на автомобильную и медиа-отрасль Южной Кореи. Он использует легитимный компонент сетевой инфраструктуры - балансировщик нагрузки HAProxy - для перехвата веб-трафика

Невидимые Unicode-символы помогали фишинговой кампании обходить почтовые фильтры три месяца

phishing
В феврале 2026 года почтовые службы Microsoft столкнулись с необычной фишинговой кампанией, которая продолжалась около трёх месяцев. Злоумышленники использовали невидимые символы Unicode для расщепления

SideCopy расширяет цели на вузы: заражение идёт через ярлык и утилиту mshta.exe

APT
Группировка SideCopy, которая несколько лет атаковала государственные структуры, расширила список целей и добавила к нему учебные заведения. Заражение начинается с письма, к которому приложен архив со вложенным ярлыком.

FamousSparrow сменила основной инструмент и переключилась на Латинскую Америку

APT
С августа 2025 года китайская хакерская группа FamousSparrow атакует государственные организации в Латинской Америке. Для этих операций она разработала новый бэкдор (программу скрытого удалённого управления) под названием SparroWocky.

Новая версия вредоносной программы NodeStealer получила функции шпионского ПО и, предположительно, создавалась с помощью ИИ

Новая версия вредоносной программы NodeStealer получила функции шпионского ПО и, предположительно, создавалась с помощью ИИ
В августе 2026 года обнаружена значительно обновление NodeStealer. Если ранее этот инфостилер (тип вредоносного ПО, предназначенного для кражи информации) специализировался на похищении данных браузеров

Атаки на финансовых директоров объединяют фишинг, кражу сессий и удалённый доступ

Атаки на финансовых директоров объединяют фишинг, кражу сессий и удалённый доступ
Серия атак на руководителей финансовых компаний, зафиксированная за последний месяц, сочетает сразу несколько приёмов. От поддельного документа и перехвата учётной записи Microsoft действия мошенников

Раскрыта мошенническая сеть BengalSEO, годами продвигавшая вредоносные сайты через топ поисковиков

Раскрыта мошенническая сеть BengalSEO, годами продвигавшая вредоносные сайты через топ поисковиков
В марте 2026 года исследователи столкнулись с массовой схемой обмана пользователей через поддельные страницы технической поддержки и вредоносные программы. Жертв находили через поисковую выдачу: сайты-приманки

Мошенники начали прятать код для кражи банковских карт в блокчейне Ethereum

Мошенники начали прятать код для кражи банковских карт в блокчейне Ethereum
Новая волна атак на интернет-магазины совмещает две известные схемы: вредоносные скрипты, похищающие данные банковских карт прямо на странице оплаты, и хранение рабочих доменов внутри блокчейна.

Fire Ant расширяет атаки на сетевое оборудование для проникновения в критическую инфраструктуру

APT
В 2026 году кибергруппировка Fire Ant, впервые замеченная годом ранее, значительно расширила поле своей деятельности. Если раньше ее целями были гипервизоры - системы, управляющие виртуальными машинами

Атаки на AhsayCBS: уязвимости в сервере резервного копирования используют для майнинга и удалённого доступа

Атаки на AhsayCBS: уязвимости в сервере резервного копирования используют для майнинга и удалённого доступа
4 октября 2026 года в Национальной базе уязвимостей США (NVD) появились описания двух уязвимостей в AhsayCBS - консоли управления сервером резервного копирования.