В августе 2026 года в официальном магазине расширений Visual Studio Code появилась надстройка Copilot for KeyBank. Внешне она выглядела как полезный инструмент для разработчиков, работающих с банковскими сервисами.
После завершения крупных хакерских конференций Black Hat и DEF CON злоумышленники активизировались и начали атаковать их участников. Одним из адресатов стал исследователь компании Huntress.
Компания ZeroBEC предотвратила масштабную фишинговую кампанию, нацеленную на пользователей Microsoft 365. Атаки фиксировались с последней недели июня по начало июля 2026 года.
Специалисты Group-IB Threat Intelligence выявили ранее неизвестную вредоносную программу, нацеленную на пользователей macOS. Аналитики назвали её ClickLock Stealer из‑за сочетания двух техник: фишинговой
Специалисты F6 Threat Intelligence в ходе мониторинга угроз зафиксировали продолжительную активность киберпреступной группы, получившей обозначение xplogs22. Группировка известна с ноября 2023 года и специализируется на массовых фишинговых рассылках.
Специалисты Elastic Security Labs зафиксировали новую вредоносную программу TELEPUZ, которая с конца апреля 2026 года активно распространяется через цепочку CLICKFIX-VIDAR.
Киберпреступники продолжают адаптировать свои методы под растущую популярность искусственного интеллекта. Специалисты Zscaler Threat Hunting выявили новую кампанию, в рамках которой злоумышленники злоупотребляют
20 августа 2026 года в реестре пакетов crates.io появилась скомпрометированная версия популярной библиотеки arrayref. Вредоносное обновление под номером 0.3.10 незаметно добавило зависимость от пакета
Новая волна атак под названием ClickFix привлекла внимание специалистов по информационной безопасности. Эта кампания нацелена на пользователей через скомпрометированные легитимные веб-сайты.
Сразу после августовского цикла обновлений Windows 2026 года исследователи опубликовали рабочий эксплойт ShieldBreak. Он позволяет обычному пользователю получить полный контроль над системой без пароля администратора.