В мае 2026 года исследовательский стенд, имитирующий уязвимый SSH-сервер, зафиксировал вторжение, которое от начала и до закрепления в системе заняло всего 22 секунды.
Центр реагирования на киберугрозы Италии CERT-AGID обнаружил и заблокировал мошеннический сайт, который полностью копирует официальный портал государственного регулятора ARERA.
С начала 2024 года Kaspersky отслеживает активность нового вредоносного ПО для мобильных устройств под названием SparkKitty. В июне 2025 года технические детали этой угрозы были обнародованы.
С 10 по 16 августа 2026 года компания Censys выявила в глобальной сети 85 серверов, которые злоумышленники используют для управления вредоносным программным обеспечением.
Открытый сервер, использовавшийся группировкой The Gentlemen для управления атаками, оказался в распоряжении аналитиков. На нем хранилось 82 файла общим объемом около 145 МБ.
В июле 2026 года зафиксирована новая фишинговая кампания, нацеленная на клиентов Bank of America. Злоумышленники рассылают электронные письма, которые имитируют визуальный стиль, оформление и бренд банка.
В начале 2026 года зафиксирована активная многоэтапная вредоносная кампания, получившая название SMOKE#SCREEN. Злоумышленники рассылают пользователям приманки, имитирующие обновления популярных программ, деловые документы и системные утилиты.
В начале 2026 года зафиксирована крупная вредоносная кампания. Она использует скомпрометированные сайты на платформе WordPress. Жертва заходит на обычный сайт, но в его код внедрен скрипт.
В июле 2026 года хакерская группировка Youshe, известная также под именем SilverFox, запустила новую волну атак на пользователей китайского музыкального сервиса Soda Music.
Вредоносная программа Aeternum, обнаруженная в ходе последних исследований, использует публичный блокчейн Polygon для управления сетью заражённых устройств. Вместо традиционных серверов и доменов злоумышленники