CERT Polska раскрыла кампанию поддельных PDF-обновлений в Facebook* и Google Play

CERT Polska раскрыла кампанию поддельных PDF-обновлений в Facebook* и Google Play
CERT Polska обнаружила в рекламной библиотеке Meta* два объявления, нацеленных на польских пользователей. Они сообщали, что приложение для просмотра PDF устарело, и призывали немедленно обновиться.

Новый вредоносный фреймворк GoCaracal: Dark Caracal модернизирует инструменты для атак в Латинской Америке

APT
В июне 2026 года компьютерная сеть одной из коммуникационных организаций Венесуэлы подверглась целевой атаке. Расследование показало, что за инцидентом стоит группировка Dark Caracal, связанная с ливанской службой общей безопасности.

Мошенники на платформе Indeed распространяют поддельные Android-приложения для собеседований

information security
Пользователи популярного сайта по поиску работы Indeed столкнулись с новой схемой мошенничества: злоумышленники предлагают соискателям установить фейковые приложения для прохождения собеседований.

Иранская группировка Tortoiseshell расширила инфраструктуру и инструментарий в 2026 году

APT
В 2026 году иранская группировка Tortoiseshell, связанная с Корпусом стражей исламской революции (КСИР), расширила свою операционную инфраструктуру и пополнила арсенал вредоносных программ.

Новая группировка SovCali шантажирует компании кражей инженерных данных

ransomware
В августе 2026 года на киберпреступном форуме XSS и через анонимный сайт в сети Tor заявила о себе новая группировка SovCali. Она утверждает, что похитила более пяти терабайт технической документации и инженерных моделей у одной из компаний.

Утечка исходного кода раскрыла родство двух Android-банковских троянов и оставила операторам рабочие учётные данные

remote access Trojan
В августе 2025 года в открытый доступ попал исходный код панели управления Android-банковского трояна, который продаётся как услуга. Выяснилось, что две известные вредоносные программы - ERMAC и HookBot

Реальные атаки на почтовые шлюзы FortiMail: запись файлов без входа в систему

Реальные атаки на почтовые шлюзы FortiMail: запись файлов без входа в систему
Первого октября 2026 года компания Fortinet сообщила о реальных атаках на почтовые шлюзы FortiMail. Посторонний человек может записать собственные файлы на устройство, не имея учётной записи и пароля.

Фишинговая платформа с "живым" оператором атаковала клиентов десятков банков и брокеров

phishing
Более 45 тысяч писем, подделка сайтов 53 финансовых брендов и почти полный контроль над процессом ввода данных - так выглядит кампания, построенная на новой фишинговой платформе ZeroTokens.

Обнаружен бэкдор SLEEPWALKER, скрывающийся внутри процесса ESET Management Agent

information security
В начале 2026 года при разборе накопленной коллекции вредоносных программ обнаружен новый образец, получивший название SLEEPWALKER. Это пассивный бэкдор - вредоносная программа, которая открывает скрытый

Вымогатель Sorry атакует Linux-серверы и Windows-системы

ransomware
В августе 2026 года Национальный центр компьютерных вирусных чрезвычайных ситуаций КНР выпустил предупреждение о серии атак программы-вымогателя Sorry. К предупреждению присоединилась Национальная инженерная