Сайты-двойники продают доступ к модели Jev в 3-11,5 раза дороже официальной цены

Сайты-двойники продают доступ к модели Jev в 3-11,5 раза дороже официальной цены
Через три дня после запуска модели Jev, который TypeSafe AI провела 15 сентября 2026 года, в поисковой выдаче появились сторонние площадки, торгующие доступом к ней.

Фишинговая схема с шестью сервисами Google обходит корпоративную защиту и похищает пароли сотрудников

phishing
В 2026 году зафиксирована масштабная фишинговая кампания, которая использует легитимную инфраструктуру Google для обхода корпоративных систем защиты. Злоумышленники выстраивают цепочку перенаправлений

MoqHao рассылает СМС-фишинг владельцам Android и ежедневно собирает сотни подключений жертв

MoqHao рассылает СМС-фишинг владельцам Android и ежедневно собирает сотни подключений жертв
С апреля по июнь 2021 года группировка MoqHao, известная также как Roaming Mantis, держала в работе сеть серверов доставки вредоносного ПО для Android и ежедневно получала от 200 до 300 подключений от потенциальных жертв.

В Южной Корее обнаружен скрытый Linux-тулкит, встроенный в балансировщик нагрузки HAProxy

В Южной Корее обнаружен скрытый Linux-тулкит, встроенный в балансировщик нагрузки HAProxy
Новый вредоносный инструментарий нацелен на автомобильную и медиа-отрасль Южной Кореи. Он использует легитимный компонент сетевой инфраструктуры - балансировщик нагрузки HAProxy - для перехвата веб-трафика

Невидимые Unicode-символы помогали фишинговой кампании обходить почтовые фильтры три месяца

phishing
В феврале 2026 года почтовые службы Microsoft столкнулись с необычной фишинговой кампанией, которая продолжалась около трёх месяцев. Злоумышленники использовали невидимые символы Unicode для расщепления

SideCopy расширяет цели на вузы: заражение идёт через ярлык и утилиту mshta.exe

APT
Группировка SideCopy, которая несколько лет атаковала государственные структуры, расширила список целей и добавила к нему учебные заведения. Заражение начинается с письма, к которому приложен архив со вложенным ярлыком.

FamousSparrow сменила основной инструмент и переключилась на Латинскую Америку

APT
С августа 2025 года китайская хакерская группа FamousSparrow атакует государственные организации в Латинской Америке. Для этих операций она разработала новый бэкдор (программу скрытого удалённого управления) под названием SparroWocky.

Новая версия вредоносной программы NodeStealer получила функции шпионского ПО и, предположительно, создавалась с помощью ИИ

Новая версия вредоносной программы NodeStealer получила функции шпионского ПО и, предположительно, создавалась с помощью ИИ
В августе 2026 года обнаружена значительно обновление NodeStealer. Если ранее этот инфостилер (тип вредоносного ПО, предназначенного для кражи информации) специализировался на похищении данных браузеров

Атаки на финансовых директоров объединяют фишинг, кражу сессий и удалённый доступ

Атаки на финансовых директоров объединяют фишинг, кражу сессий и удалённый доступ
Серия атак на руководителей финансовых компаний, зафиксированная за последний месяц, сочетает сразу несколько приёмов. От поддельного документа и перехвата учётной записи Microsoft действия мошенников

Раскрыта мошенническая сеть BengalSEO, годами продвигавшая вредоносные сайты через топ поисковиков

Раскрыта мошенническая сеть BengalSEO, годами продвигавшая вредоносные сайты через топ поисковиков
В марте 2026 года исследователи столкнулись с массовой схемой обмана пользователей через поддельные страницы технической поддержки и вредоносные программы. Жертв находили через поисковую выдачу: сайты-приманки