Мошенники начали прятать код для кражи банковских карт в блокчейне Ethereum

Мошенники начали прятать код для кражи банковских карт в блокчейне Ethereum
Новая волна атак на интернет-магазины совмещает две известные схемы: вредоносные скрипты, похищающие данные банковских карт прямо на странице оплаты, и хранение рабочих доменов внутри блокчейна.

Fire Ant расширяет атаки на сетевое оборудование для проникновения в критическую инфраструктуру

APT
В 2026 году кибергруппировка Fire Ant, впервые замеченная годом ранее, значительно расширила поле своей деятельности. Если раньше ее целями были гипервизоры - системы, управляющие виртуальными машинами

Атаки на AhsayCBS: уязвимости в сервере резервного копирования используют для майнинга и удалённого доступа

Атаки на AhsayCBS: уязвимости в сервере резервного копирования используют для майнинга и удалённого доступа
4 октября 2026 года в Национальной базе уязвимостей США (NVD) появились описания двух уязвимостей в AhsayCBS - консоли управления сервером резервного копирования.

BraZetsu: ИИ-фреймворк для продажи доступа к взломанным корпоративным сетям

Новая вредоносная платформа BraZetsu, действующая с февраля 2026 года, нацелена на корпоративные сети в Бразилии, других странах Латинской Америки, а также Испании.

JSCeal: стилер скрывает свои возможности в скомпилированном коде V8

Stealer
Стилер JSCeal, атакующий владельцев криптовалют и пользователей браузеров, продолжает распространяться через вредоносную рекламу. Кампании с его участием фиксируются с марта 2024 года, а с начала 2025

Злоумышленники поставляют вредоносное ПО в прошивке дешёвых Android-смартфонов на MediaTek

Злоумышленники поставляют вредоносное ПО в прошивке дешёвых Android-смартфонов на MediaTek
Недорогой Android-смартфон попадает к покупателю уже заражённым. Кампания Midnight Mimosa охватила тысячи устройств на платформе MediaTek, работающих более чем в 150 странах.

PoeLLM заразил тысячи открытых ИИ-сервисов и управлял ими через стихотворение на GitHub

PoeLLM заразил тысячи открытых ИИ-сервисов и управлял ими через стихотворение на GitHub
С апреля 2026 года злоумышленники заразили более 3 400 серверов, где работают открытые инструменты для искусственного интеллекта. Заражённые машины добывают криптовалюту и одновременно ищут новые жертвы среди таких же плохо защищённых систем.

ИИ-модели Claude, DeepSeek и Qwen использованы в атаках на правительства и вузы Азии

ИИ-модели Claude, DeepSeek и Qwen использованы в атаках на правительства и вузы Азии
Вторая за год киберкампания, построенная на использовании коммерческих ИИ-моделей в качестве операционного инструмента, затронула государственные и образовательные системы четырех стран Азии.

Mirage Kitten использует новые трояны NodeRabbit и PollCat для атак на разработчиков через фейковые задания

APT
Компьютерная группировка Mirage Kitten, действующая на Ближнем Востоке и в Африке, внедрила в свои операции две ранее неизвестные вредоносные программы. Новые трояны получили названия NodeRabbit и PollCat.

Вредоносная кампания маскировала троян удалённого доступа под настоящий криптокошелёк

В конце июля и в первой половине августа 2026 года злоумышленники провели серию атак на несколько организаций, объединённых общей схемой. Объединяло их то, что везде использовалась одна и та же техника маскировки.