Итальянская команда CERT-AGID зафиксировала серию активных фишинговых атак, направленных на жителей страны. Злоумышленники используют единую мошенническую схему, развернутую на нескольких десятках доменов.
Специалисты LevelBlue представили подробный отчёт о деятельности вредоносного ПО ValleyRAT, обнаруженного в 2023 году компанией Proofpoint. Этот удалённый троян (RAT) активно эксплуатируется в атаках
В реестрах открытого программного обеспечения npm и PyPI обнаружена крупная партия вредоносных пакетов. Они нацелены на разработчиков и похищают конфиденциальные данные, включая ключи криптовалютных кошельков
С начала февраля 2026 года система мониторинга угроз XLAB фиксирует активность ранее неизвестного семейства вредоносного ПО, построенного по архитектуре Loader + Core.
Злоумышленники запустили рекламную кампанию в Google, нацеленную на пользователей macOS, которые ищут способ установить инструмент Claude Code от Anthropic. Вредоносное объявление ведёт на легитимную страницу claude.
С 20 по 26 июля 2026 года специалисты сервиса интернет-разведки зафиксировали 41 активный командный сервер (C2), используемый злоумышленниками для управления заражёнными устройствами.
Целевой атаке на Linux-серверы с открытым SSH-портом подвержены как малые компании, так и крупные корпорации, эксплуатирующие облачную инфраструктуру. По данным центра аналитики AhnLab Security Intelligence
В январе 2026 года Управление по контролю за иностранными активами Минфина США (OFAC) внесло в санкционные списки криптовалютные биржи Zedxion и Zedcex, а также связанных с ними лиц.
Эксперты Kaspersky продолжили анализ инструментария группы ToddyCat и выявили новый метод атак на корпоративную переписку. Злоумышленники создали утилиту Umbrij, которая через удаленную отладку браузера
Разработчики программ-стирателей не изобрели ничего принципиально нового. Эксперты Talos из Cisco в ходе анализа одного из образцов напомнили, что подобные угрозы существуют как минимум с 1990-х годов.