Новый модуль APT-фреймворка CAV3RN использует календарь Outlook и DNS для скрытой связи

information security
Исследователи "Лаборатории Касперского" обнаружили новый коммуникационный модуль, входящий в состав сложного фреймворка CAV3RN, который применяется для кибершпионажа против целей в Израиле.

Две кампании СМС-фишинга под видом INPS с суммами долга 6,60 и 385 евро

phishing
Итальянская группа реагирования на компьютерные угрозы CERT-AGID зафиксировала новые кампании СМС-фишинга, нацеленные на граждан Италии. Злоумышленники используют бренд и графические элементы национального

Исследователи Island выявили более 7 600 вредоносных репозиториев GitHub в операции FakeGit

information security
Эксперты компании Island обнаружили масштабную кампанию по распространению вредоносного программного обеспечения через платформу GitHub. В ходе расследования было идентифицировано около 7 600 вредоносных

Фишинговый набор Kali365 атакует организации США через легитимную аутентификацию Microsoft

phishing
Новый фишинговый набор Kali365 нацелен на организации в Соединенных Штатах, используя технику фишинга с применением кода устройства. В отличие от традиционных атак, жертва не перенаправляется на поддельную страницу входа.

INC Ransom использует автоматизацию через Active Directory и GPO для атак на более чем 800 организаций по всему миру

ransomware
Группировка INC Ransom, действующая по модели RaaS (программы-вымогатели как услуга), с середины 2023 года остаётся одним из самых активных операторов вымогательского ПО.

Вымогатели BlackFile осваивают новый кластер атак с вишингом через passkey-домены

security
Эксперты подразделения Unit 42 компании Palo Alto Networks выявили серию атак, в ходе которых злоумышленники представлялись жертвам под именем FALCON. Этот кластер активности получил обозначение CL-CRI-1182.

Отравленные сертификаты и двойная цепочка подписи: новый инструментарий APT-Q-27 опирается на MSaaS-брокеров

APT
В мае и июле 2026 года исследователь JAMESWT_WT передал в базу MalwareBazaar два образца вредоносного программного обеспечения, которые имеют общую кодовую базу, но подписаны разными удостоверяющими центрами.

Мошенники маскируют похититель паролей под демо-версию GTA 6

Stealer
В преддверии ожидаемого выхода игры Grand Theft Auto VI мошенники развернули новую схему обмана. Они создали сеть поддельных сайтов, которые имитируют официальный ресурс Rockstar Games и предлагают скачать несуществующую демо-версию.

Северокорейская кампания PolinRider заразила 4 367 репозиториев GitHub и продолжает атаковать npm

Атака на цепочку поставок NPM
Кампания PolinRider, связываемая с Северной Кореей, продолжает наращивать масштаб: число подтвержденных зараженных репозиториев GitHub выросло до 4 367, а вредоносный код всё чаще оказывается в пакетах, публикуемых в реестре npm.

Злоумышленники из Восточной Азии атакуют правительственные структуры Ближнего Востока с помощью TELESHIM, MIXEDKEY и BINDCLOAK

information security
В июле 2026 года эксперты Zscaler ThreatLabz зафиксировали новую кампанию, нацеленную на государственные учреждения Ближнего Востока. Авторы атаки, предположительно действующие из Восточной Азии, применили