вредоносное ПО
Microsoft связала StealC и Amadey и отключила более 200 C2
Более 200 доменов и C2-серверов StealC и Amadey отключены после иска Microsoft, где связи между кампаниями искали с помощью ИИ.
Operation Endgame ударила по связке Amadey и StealC
326 серверов и 142 домена вывели из игры в ходе Operation Endgame, которая одновременно ударила по Amadey и StealC.
Phantom Stealer крадет данные из браузеров и прячется в памяти
Phantom Stealer продается по подписке за $70–240 и крадет пароли, cookies и банковые данные, работая без файлов и почти не…
TA4922 вывела фишинг из Азии в Европу и бьет по бизнесу
Группа TA4922 с марта 2026 года расширила фишинговые кампании на Великобританию, Германию, Италию и ЮАР, меняя приманки и вредоносы.
Атакующие поставили обход EDR на конвейер с помощью ИИ
Почти 80 модулей и более 70 техник: злоумышленники собрали ИИ-лабораторию для тестирования обхода EDR против Sophos, CrowdStrike и Defender.
Китайская группа вывела Atlas RAT в атаки на компании Европы
С марта 2026 года TA4922 резко нарастила число атак в Европе и начала применять Atlas RAT, новые загрузчики и локализованный…
DriveSurge превратил тысячи сайтов в витрину для ClickFix-атак
Тысячи взломанных сайтов стали приманкой для ClickFix-атак и FakeUpdate: DriveSurge тихо продает первичный доступ к системам.

GREYVIBE атакует Украину: шпионаж с помощью ИИ и дешёвых уловок
С августа 2025 года группа GREYVIBE ведёт атаки на Украину, сочетая фишинг, Android-шпионов и ИИ для ускорения разработки вредоносов.

Иранские хакеры маскируют бэкдор под Zoom и SQL Developer
С февраля по апрель 2026 года иранские хакеры провели три волны атак с MiniFast и MiniJunk V2, маскируя вредонос под…

Украина вышла на оператора infostealer, связанного с 28 тысячами аккаунтов
28 тысяч аккаунтов и $721 тыс. несанкционированных покупок: Украина установила предполагаемого оператора infostealer из Одессы.