С 7 по 13 сентября 2026 года в открытом интернете обнаружено 55 серверов, через которые злоумышленники управляют заражёнными компьютерами. Такие узлы называют командно-контрольными серверами, или C2-серверами.
В конце августа 2026 года в целевых фишинговых рассылках появился новый набор эксплойтов под названием BlueMoon. Он объединяет уязвимости браузера Chrome и операционной системы Windows.
С января 2025 года правительственные организации и учреждения публичного сектора в шести странах Центральной Азии и Ближнего Востока подвергаются целенаправленной кампании кибершпионажа.
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации
Мошенники начали распространять вредоносное ПО для компьютеров Apple под видом установщика популярного сервиса видеоконференций Zoom. Жертва загружает файл, который внешне выглядит как официальный инсталлятор
В конце июля 2026 года компания Huntress зафиксировала инцидент, который начинался с ошибки в веб-приложении, а завершился получением злоумышленниками полного контроля над Windows-сервером.
Фишинговые панели, которые используют для атак на корпоративные системы и криптовалютные платформы, продолжают работать на общей инфраструктуре. Речь идёт о кампаниях, связываемых с группами ShinyHunters и BlackFile.
Атаки, связанные с кражей ключей доступа к сервисам искусственного интеллекта, участились и приносят злоумышленникам миллионы долларов. Компании, которые активно используют большие языковые модели, рискуют
В июле 2026 года зафиксирована активная вредоносная кампания. Она нацелена на предприятия, использующие продукты PTC Windchill и FlexPLM. Эти системы применяют для управления инженерными данными и жизненным циклом изделия.
В начале 2020 года и в конце лета 2019 года группировка Gamaredon, действующая с 2013 года, провела две крупные серии фишинговых атак. Их целью стали украинские военные структуры и связанные с ними организации.