Анализ Jet CSIRT показал: в каждом третьем успешном проникновении злоумышленники использовали доступ через подрядчиков.
Отчет УЦСБ SOC за первое полугодие 2026 года выявил рост атак через подрядчиков и комбинированного вымогательства.
Российские СУБД переходят от простого импортозамещения к платформам с безопасностью, ИИ и надежной миграцией.
Злоумышленники используют подписанный Node.js, PowerShell и EtherHiding, чтобы закрепляться в системах и обходить сигнатурное обнаружение.
Узнайте, как два кластера атаковали организации Мексики, Эквадора и Бразилии с помощью LLM, фишинга, ВПО и SOCKS5.
Toy Ghouls доставляет бэкдоры на Windows через WinRM и управляет ими по MQTT или Matrix, выполняя команды через PowerShell.
Связанная с Китаем кампания использует TencShell, Gshell и Java-эксплойты против госструктур и платёжных платформ.
Кампания Contagious Interview маскирует OtterCookie под приложения macOS и крадёт браузерные данные, кошельки и содержимое буфера обмена.
Злоумышленники заражают сайты, управляют нагрузкой через блокчейн и WebRTC, а ClickFix побуждает жертв запускать ВПО через PowerShell.
Microsoft раскрыла массовую фишинговую кампанию: невидимые Unicode-символы дробили ключевые слова и обходили почтовые фильтры.
Узнайте, как злоумышленники заражают организации через ScreenConnect с помощью социнженерии, скриптов и скрытых полезных нагрузок.
Злоумышленники без аутентификации загружают PHP-файлы через Elementor Pro, получая удалённое выполнение кода и контроль над сайтом.
Злоумышленник атаковал MS-SQL, развернул веб-шеллы и бэкдоры, похищал данные, повышал привилегии и запустил майнинг XMRig.
Исследование К2 и «Лаборатории Касперского» показало: 46% компаний не знакомы с MLSecOps, а мониторинг drift есть лишь у 15%.
Опрос «Лаборатории Касперского» показал: смартфоны обновляют и чистят заметно чаще, чем компьютеры.
Solar 4RAYS: промышленность стала главной целью хакеров, а затишье APT-групп грозит всплеском атак во второй половине 2026 года.
Gambling Goblin внедряет вредоносные модули в Linux-серверы Бразилии, маскируя фишинг под страницы магазинов приложений.
Злоумышленники маскируются под ИТ-поддержку в Teams, устанавливают имплант через Node.js и разворачивают атаку в домене.
Скрытый SDK Netway превращает Android-устройства в прокси, открывает доступ к локальным сетям и привлекает их к атакам.
CaptiveCrunch сочетает фишинг, манипуляцию DNS и ИИ; исследователи раскрыли её инфраструктуру и спорную атрибуцию.
Исследование MWS Cloud показало, что 71% компаний сталкиваются с проблемами собственного ИТ-оборудования.
Банковский троян StreamRat маскировался под стриминг, крал данные Android-устройств и позволял удалённо управлять ими.
Исследование раскрывает инфраструктуру The Gentlemen, фреймворк TukTuk, обход EDR и кражу облачных учётных данных.
Злоумышленники маскировали модульный троян под Exodus, крали данные браузеров и закреплялись через планировщик Windows.
Злоумышленники используют ссылки ChatGPT и поддельную проверку, чтобы незаметно запустить PowerShell и доставить NetSupport RAT.
Кампания TerminalFix маскирует вредоносную нагрузку под CAPTCHA и PNG, используя PowerShell, DLL sideloading и WebSocket для обхода защиты.
Узнайте, как PanDa маскировался под стриминговые приложения, крал банковские данные и усложнял обнаружение уникальными APK.
Группа VantaCore взламывает RDP и VPN, отключает EDR и шифрует сети, сочетая кражу данных с угрозами публикации.
Злоумышленники крадут данные, отключают защиту и шифруют системы в среднем через два дня после взлома VPN.
Пакет-типосквот ulid-xyz маскируется под ulidx и устанавливает RAT с закреплением в Windows, macOS и Linux — разбор кампании FAMOUS CHOLLIMA.