Масштабная кампания по распространению AsyncRAT через ScreenConnect прикрывается поддельными установщиками популярного ПО

remote access Trojan
Специалисты сервиса Kaspersky Managed Detection and Response раскрыли крупную вредоносную кампанию, в ходе которой злоумышленники использовали легитимный инструмент удалённого администрирования ScreenConnect

Рекламная атака через Google Ads доставляет стилер MacSync и троянизирует Ledger Live

Stealer
Исследователи зафиксировали масштабную кампанию малвертайзинга, нацеленную на пользователей macOS. Злоумышленники размещают спонсируемые объявления в Google, имитирующие страницу загрузки инструмента Claude Code CLI от Anthropic.

DOUBLECUP: новая платформа для массовых ClickFix-атак доставляет сложные трояны

information security
С начала июня 2026 года на теневом рынке действует новый сервис DOUBLECUP, предоставляющий киберпреступникам готовую инфраструктуру для атак по схеме ClickFix. Пользователя заманивают на страницу, имитирующую

Вскрытие фишинговой кампании против южнокорейской судоходной компании началось с единственного индикатора RedLine

information security
Традиционный подход к анализу угроз подразумевает обработку индикаторов компрометации их последующее добавление в списки блокировок. Однако гораздо более продуктивным оказывается метод pivot-анализа -

Обнаружена операторская панель ARToken - вариант платформы EvilTokens с расширенным набором инструментов для BEC

phishing
Специалисты Talos компании Cisco в ходе расследования одного из инцидентов выявили полнофункциональную операторскую панель фишинга как услуги (Phishing-as-a-Service) под брендом ARToken.

Группа The Gentlemen применяет zero-day уязвимость в драйвере Kontron для отключения EDR перед атакой программ-вымогателей

APT
Группа вымогателей The Gentlemen, впервые зафиксированная в июле 2025 года, привлекла внимание специалистов по информационной безопасности использованием ранее неизвестной уязвимости в драйвере стороннего разработчика.

Критическая уязвимость в N-able N-central активно эксплуатируется атакующими

information security
В начале августа 2026 года компания N-able, один из ведущих разработчиков программного обеспечения для поставщиков управляемых ИТ-услуг (MSP), раскрыла критическую уязвимость в своей платформе N-central.

Мошенническая кампания с подделкой бренда UniCredit: через Telegram-бота распространяется Android-троян Albiriox

remote access Trojan
Специалисты D3Lab в рамках сервиса Brand Monitor обнаружили новый зарегистрированный домен, имитирующий известный итальянский банк. Ресурс был оформлен как промостраница с обещанием финансового вознаграждения за установку мобильного приложения.

В npm-пакетах обнаружена новая схема сокрытия командного сервера через пустые Ethereum-переводы

Атака на цепочку поставок NPM
В репозитории npm, крупнейшем менеджере пакетов для экосистемы JavaScript, выявлены два вредоносных пакета - bianira-ui и fluid-type-ui. Они маскируются под легитимные плагины для популярного CSS-фреймворка

GodDamn: третье перевоплощение вымогателя Beast от группы Hyadina использует подписанный драйвер для обхода защиты

ransomware
Специалисты Symantec Threat Hunter Team установили, что программа-вымогатель GodDamn, впервые замеченная в мае 2026 года, на самом деле является очередным ребрендингом семейства Beast.