В конце августа 2026 года в нескольких независимых организациях почти одновременно обнаружили одну и ту же аномалию. На компьютерах после появления легальной программы удаленного доступа ScreenConnect
В июле 2026 года обнаружено 14 вредоносных установщиков для macOS, замаскированных под популярные приложения. Все они связаны с длительной хакерской кампанией Contagious Interview, которую приписывают группировкам из Северной Кореи.
В начале августа 2026 года в даркнете (скрытой части интернета) начал работу сайт утечек новой вымогательской группировки Panzer. Первый след активности ресурса датирован 5 августа.
В октябре 2023 года на VirusTotal появился файл, который никогда не описывали публично. Его загрузили из России, причем сразу из двух источников. Файл активировал антивирусные сигнатуры с именем NewDSZ.
Шестого октября 2026 года ФБР и Секретная служба США опубликовали совместное уведомление о кампании FortiBleed. Речь идёт о массовой краже учётных данных, нацеленной на межсетевые экраны FortiGate и шлюзы
14 июля 2026 года в сети появились десять сайтов, оформленных под портал Налогового департамента Индии. Домены зарегистрировали в один день, а их названия состоят из случайного набора латинских букв.
27 сентября 2026 года Citrix выпустила бюллетень безопасности о нескольких уязвимостях в продуктах NetScaler ADC и NetScaler Gateway. Одна из них - CVE-2026-88771 - получила оценку 9,5 из 10 по шкале для оценки уязвимостей CVSSv4.
В июле 2026 года в социальных сетях Meta* и TikTok развернулась масштабная рекламная кампания по продвижению Android-трояна StreamRat. Злоумышленники замаскировали банковского вредителя под бесплатный
В Южной Корее зафиксирована серия атак, в ходе которых злоумышленники устанавливают на компьютеры жертв легальные программы удалённого управления Radmin и UltraVNC.
Новая вредоносная кампания TerminalFix нацелена на организации из различных отраслей. Эта атака является вариантом известной схемы ClickFix, но с существенными отличиями.