За неделю с 19 по 25 сентября 2026 года произошло несколько событий, которые меняют представление о роли искусственного интеллекта в атаках. Речь уже не о помощнике, который ускоряет работу программиста или копирайтера.
Группировка Transparent Tribe, известная также как APT36, Mythic Leopard, ProjectM и Operation C-Major, с 2018 по 2021 год развивала инфраструктуру для программы удалённого доступа CrimsonRAT.
В конце августа 2026 года в открытом доступе оказались три рабочих каталога операторов атак. Внутри лежали скрипты, отчёты о взломах, украденные базы и переписка.
С конца 2025 года три серверных проекта небольшой студии разработки заражены вредоносным ПО, которое распространяют связываемые с КНДР атакующие. Вместо исполняемых файлов они подкладывают в репозитории
В начале апреля 2024 года компания ReliaQuest зафиксировала серию схожих инцидентов у своих заказчиков из сферы здравоохранения. Расследование показало, что эти атаки - часть единой кампании, нацеленной на медицинские организации.
В мае 2026 года австралийский журналист-расследователь обратился в организацию Qurium с просьбой проследить цепочку крупной финансовой аферы. Мошенники рекламировали поддельные инвестиционные платформы
В середине мая 2026 года обнаружена ранее неизвестная вредоносная операция под названием StopAndProtect. Она отличается комбинированным подходом: наряду с шифрованием файлов злоумышленники активно похищают документы.
В июле 2026 года центр киберзащиты Ontinue обнаружил ранее неизвестный вредоносный фреймворк, получивший название TWINLOOT. Имплант полностью строит каналы управления на базе доверенных сервисов Microsoft
В августе 2026 года зафиксирована новая волна атак на соискателей в сфере криптовалют и IT. Злоумышленники, выдавая себя за HR-специалистов и рекрутеров, проводят фейковые собеседования на позиции, связанные
Северокорейские IT-работники, действующие под вымышленными именами, с конца 2024 года подали заявки на вакансии более чем в 1100 компаний по всему миру. Основная часть целей находится в Северной Америке