Новые Android-вредоносы DevilNFC и NFCMultiPay: локальные группы перестали зависеть от китайских платформ

information security
В начале 2026 года эксперты компании Cleafy выявили две ранее неизвестные семьи вредоносных программ для Android, которые активно используются для атак на клиентов европейских и латиноамериканских банков.

Новый вымогатель WantToCry использует открытые SMB-порты для удалённого шифрования без локального кода

ransomware
В начале 2026 года эксперты SophosLabs зафиксировали серию атак нового вымогателя WantToCry. Его название явно отсылает к печально известному червю WannaCry, который в 2017 году заразил сотни тысяч компьютеров по всему миру.

Иранская APT-группировка Nimbus Manticore атакует оборонные предприятия через поддельные вакансии в LinkedIn

APT
Злоумышленники из Ирана, известные под псевдонимом Nimbus Manticore, развернули новую кампанию против аэрокосмических и оборонных организаций на Ближнем Востоке и в Европе.

23 плагина в реестре ClawHub оказались под официальными пространствами имен: угроза цепочке поставок ИИ-агентов

угроза цепочке поставок ИИ-агентов
Manifold Security выявила 23 исполняемых плагина, опубликованных в реестре ClawHub под пространствами имен @openclaw/ и @clawhub/, которые принадлежат учетным записям, не связанным с этими организациями.

GodDamn и VexxStealer: эксперты CYFIRMA представили обзор новых угроз для Windows

information security
Исследователи CYFIRMA в ходе регулярного мониторинга подпольных форумов выявили новый вариант программ-вымогателей, получивший название GodDamn. Данная вредоносная программа нацелена на операционные системы

Более 74 тысяч записей FortiGate: масштабная операция по сбору доступа к сетевым устройствам

information security
В июне 2026 года исследователь безопасности Владимир "Боб" Дьяченко обнаружил крупный массив данных, связанных с публично доступными развёртываниями FortiGate по всему миру.

Gamaredon обновила арсенал: новая цепочка атак через WinRAR и легитимные сервисы

APT
Группа Gamaredon продолжает целенаправленные кибершпионские операции против Украины. Специалисты компании Sekoia.io в свежем отчёте детально разобрали новую цепочку заражения, которую операторы применяли в январе 2026 года.

Злоумышленники использовали подмену области видимости npm для кражи учётных данных разработчиков под видом SDK Google Stitch

security
В реестре пакетов npm обнаружен вредоносный пакет @withgoogle/stitch-sdk, имитирующий официальный SDK для инструмента дизайна Google Stitch с помощью техники скоупингового сквоттинга.

Новая кампания по распространению трояна PlugX использует поддельный MSI-установщик и легитимный антивирус G DATA

remote access Trojan
Аналитики информационной безопасности обнаружили свежую волну атак с применением известного модульного удалённого трояна PlugX (также известного как KorPlug). Злоумышленники используют подписанный установщик

Зависимости сборщика с имитацией: пост-обработчик PostCSS оказался многоступенчатым RAT

security
Экосистема JavaScript-сборки, основанная на пакетном менеджере npm, столкнулась с целенаправленной атакой подмены. Исследователи выявили группу вредоносных пакетов, маскирующихся под популярный модуль