| 18.05.2026 |
Центробанк России: Резко выросло число кибератак на юрлица с использованием вредоносного ПО
Рост кибератак В I квартале 2026 г. Центральный банк (Центробанк) России выявил 95 кибератак на юридические лица с использованием вредоносного программного обеспечения (ПО), следует из «Обзора отчетности об ИТ-инцидентах по информационной безопасности (ИБ) при переводе денежных средств», опубликованного Центробанком. Это |
|
| 18.05.2026 |
Positive Technologies: 83% кибератак на российскую промышленность совершены с помощью вредоносного ПО
первое место по числу кибератак, тенденция сохраняется и в 2026 г. При этом доля атак с применением вредоносного программного обеспечения (ВПО) выросла с 56% до 83%. Более чем в половине таких |
|
| 18.05.2026 |
Российские ИТ- и телеком-компании получают вредоносные письма под видом уведомлений о нарушении закона о персональных данных
ексте сообщения. Если жертва запустит файл, находящийся внутри архива, то на устройство установится вредоносное ПО — бэкдор BrockenDoor. Программа связывается с сервером злоумышленников и может |
|
| 15.05.2026 |
Группировка Leek Likho начала использовать ИИ для «настройки» кибератак под конкретные цели
о: например, меняется только номер «приказа». В кибератаках отличается и содержимое второго архива: вредоносные инструменты в нём каждый раз получают новые имена, похожие на названия известных |
|
| 15.05.2026 |
Знаменитый троян, ворующий данные на macOS стал в качестве приманки использовать ИИ
систенты - новая технология, её пользователей сравнительно легко заставить подсадить в свои системы вредоносное ПО, выдав его за компонент, который совершенно необходимо установить наперёд, - о |
|
| 13.05.2026 |
Взломан популярный менеджер загрузок. Инсталляторы для Windows и Linux подменены на вредоносные трояны на Python
ter Team или что-то еще. Этих инсталляторов следует избегать. В Appwork не стали пристально изучать вредонос из мнимых инсталляторов, однако выложили архив с ними специально для экспертов в сфе |
|
| 13.05.2026 |
Solar webProxy 4.5 вскрывает архивы и блокирует вредоносные файлы, защищенные паролем
безопасности в крупных коммерческих и государственных организациях. Об этом CNews сообщил представитель ГК «Солар». По данным аналитиков «Солара», в 2025 г. доля архивов среди всех способов доставки вредоносных файлов через веб-трафик в среднем составила около 37%. Около 22% вредоносных архивов загружались через браузер, в обход почтовых фильтров. При этом архив остается удобной «уп |
|
| 12.05.2026 |
Новый банковский троянец расползается червем через WhatsApp* и Outlook
з мессенджер WhatsApp и почтовый клиент Outlook. Эксперты фирмы Elastic Security Labs, обнаружившие вредонос, указывают, что он способен атаковать 59 банковских, fintech- и криптовалютных платф |
|
| 08.05.2026 |
Энергетический удар: ТЭК стал самой «зараженной» вредоносным ПО отраслью в России
ость вредоносных программ из зараженных сетей различных организаций. В частности, сенсоры фиксируют вредоносное ПО (ВПО) для майнинга, для удаленного доступа (RAT), а также вирусы-шифровальщики |
|
| 07.05.2026 |
Positive Technologies: число нового вредоносного ПО выросло на 38%
рочие группировки также проявили высокую активность, используя разнообразные техники. Одни внедряли вредоносные программы, сгенерированные с помощью ИИ: в коде встречались шаблонные названия пе |
|
| 07.05.2026 |
«Доследственная проверка рабочего места»: компании в России подвергаются атакам вредоносной программы
ателей. Теперь мы видим, что подобные методы начинают использовать и в атаках на организации. Новые вредоносные рассылки мимикрируют под процедуру реагирования на инциденты информационной безоп |
|
| 07.05.2026 |
Россия под атакой: Число нападений троянов на отечественные компании выросло в 18 раз
Рост троянов для кибератак Количество вредоносных программ для кибератак выросло в 18 раз, пишут «Ведомости». Главная причина их по |
|
| 04.05.2026 |
Хакеры научились использовать виртуальные машины QEMU для запуска троянов-шифровальщиков
ости, бомбардировки спамом, фишинга в Microsoft Teams и эксплуатации Quick Assist. Используемый ими вредонос характеризуется мощной обфускацией и использованием ряда механизмов защиты от анализ |
|
| 30.04.2026 |
Мессенджер «Макс» получил метку «вредоносного ПО»
ля веб-сайтов от ботов, промаркировал страницу российского мессенджера «Макс» max.ru как содержащую вредоносное ПО. На сайте сервиса Cloudflare Radar стоит метка «Вредоносное». Судя по указанно |
|
| 29.04.2026 |
Банковский троянец переписали на Rust с помощью ИИ
как ClickFix, заставляя пользователей загружать себе вредоносный архив ZIP через скрипт PowerShell. Вредоносная библиотека (DLL) использует сразу девять различных вариантов обеспечения скрытнос |
|
| 29.04.2026 |
«Солар»: злоумышленники прячут около 37% веб-угроз в архивах
ировка PhantomCore/HeadMare разослала письма с темой «ТЗ на согласование». Вложенный архив содержал вредонос, который загружал PowerShell-скрипты с легитимных сайтов на WordPress. Даже при том, |
|
| 28.04.2026 |
Зловред под видом приложения для чтения PDF-файлов вошел в топ-200 самых скачиваемых приложений в российском сегменте Google Play
овки загружал дополнительный APK-файл с банковским троянцем Anatsa. Получив расширенные разрешения, зловред пытался перехватывать конфиденциальные данные, включая банковские учетные записи. «Эт |
|
| 23.04.2026 |
В китайский App Store просочились десятки поддельных криптокошельков
шельков с ресурсов, не имеющих никакого отношения к Apple App Store. Unsplash - Jievani Weerasinghe Вредоносные программы мимикрировали под криптокошельки и пытались разными способами выкрасть |
|
| 23.04.2026 |
Вредонос из Google Play охотился за пользователями WhatsApp* на старых смартфонах
Игры и «полезняшки» с начинкой Исследователи McAfee выявили вредонос NoVoice, который с большим успехом распространялся через Google Play: приложения, со |
|
| 22.04.2026 |
Обновления Windows могут украсть ваши данные. Мошенники стали подделывать сайт Microsoft
емый файл Windowsupdate1.0.0.msi на самом деле является установщиком вредоносной программы-стилера. Вредоносный файл создан с использованием легитимного инструментария WiX Toolset, а его метада |
|
| 21.04.2026 |
Доля вредоносного бот-трафика выросла до 34%
е с ним цифровые сервисы – 6%, на остальные отрасли – 2%. «Когда треть внешнего трафика формируется вредоносной автоматизацией, компания сталкивается с постоянным машинным давлением на весь пуб |
|
| 17.04.2026 |
Positive Technologies научила нейросеть находить вирусы, «читая» файлы как текст
ражениями, а анализирует и понимает файлы как они есть — в виде байтов. Это позволяет ей определять вредоносное ПО на 20% точнее, чего раньше не могла достичь ни одна классическая модель машинн |
|
| 17.04.2026 |
«Ждите гостей»: группа PhantomCore рассылает вредоносные письма о приезде делегации из КНДР от имени МИД России
omCore на российские компании. В апреле 2026 г. злоумышленники от имени МИД России провели рассылку вредоносных писем под предлогом визита на предприятие делегации из КНДР. Группировка использо |
|
| 15.04.2026 |
«Кросс технолоджис»: доля вредоносных ботов в общем объеме бот-активности достигла 70%
носных ботов приходится на телеком (около 30%), ритейл (26%), финансы (15%). Распределение по типам вредоносной активности следующее: веб-скрейпинг – 40%, массовые попытки входа под слитыми или |
|
| 15.04.2026 |
Вредонос для Android выдает себя за приложение Starlink, заражая устройства банковскими троянами и криптомайнерами
обен перехватывать криптовалютные транзакции. В самых свежих версиях BeatBanker подгружает ещё один вредонос - BTMOB RAT, который заменяет «банковский» компонент; как можно понять из названия, |
|
| 14.04.2026 |
Российскую нефтегазовую промышленность атакуют с помощью вредоносных PDF
ов, размещённых на VirusTotal (ESET-NOD32, Avast, AVG, Cynet, Cylance, Gridinsoft), детектируют эти вредоносы. Документы-обманки представлены в виде растровых изображений, выделение текста нево |
|
| 10.04.2026 |
Positive Technologies: 80% целевых фишинговых атак начинаются с почты
ся самим письмом. Даже если сообщение выглядит правдоподобно и успешно проходит первичную проверку, вредоносная логика может проявиться в дальнейшей цепочке событий: в действиях пользователя, в |
|
| 09.04.2026 |
«Информзащита»: количество вредоносных программ в open source увеличилось более чем в 10 раз
менами, которые ИИ-ассистенты «галлюцинируя» в ответ на запросы разработчиков, – и те устанавливают вредоносный код, не подозревая об обмане. Дополнительное давление создает практика автоматиче |
|
| 08.04.2026 |
«Лаборатория Касперского»: зловред для кражи криптовалюты распространяется под видом инструмента для настройки прокси-сервера
на GitHub включает в себя архив с исполняемым файлом и текстовым документом. Исполняемый файл — это вредоносная «обёртка» над установщиком легитимного ПО Proxifier, а текстовый содержит ключи а |
|
| 08.04.2026 |
F6 Malware Detonation Platform интегрирована c межсетевым экраном «Кода Безопасности»
учения, «принудительной детонации» через имитацию действий реального пользователя. Файл, признанный вредоносным, блокируется, а ИБ-команда получает подробный отчет. «Сегодня российские компании |
|
| 06.04.2026 |
Письмо на миллион: группа Hive0117 взламывает компьютеры бухгалтеров и похищает деньги под видом зарплаты
го писем показал, что целевой аудиторией злоумышленников были специалисты финансовых департаментов. Вредоносный файл скрывался в RAR-архивах под видом счетов на оплату, актов сверок, накладных. |
|
| 03.04.2026 |
Троянец SparkCat возвращается: опасный зловред снова замечен в App Store и Google Play
х приложения в App Store и одно в Google Play. Они сообщили об этом в Google и Apple, в Google Play зловред уже удалён. При этом приложения со SparkCat также распространяются через сторонние ре |
|
| 01.04.2026 |
Пульс в красной зоне: мошенники распространяют ВПО через поддельные ресурсы для любителей бега и ЗОЖ
и устройств, регистрации нажатий клавиш и автоматизации кражи учетных данных. После установки файла вредоносная программа запрашивает различные разрешения, доступ к push-уведомлениям, права на |
|
| 01.04.2026 |
Новый троянец-пранкер контролирует зараженные компьютеры и жестоко «шутит» над их владельцами
видит процесс компрометации и утрату контроля над устройством. CrystalX распространяется по модели «вредоносное ПО как услуга» (Malware-as-a-service): его реклама есть на YouTube и в Telegram. |
|
| 31.03.2026 |
Миллионы программистов в большой беде. Хакерами взломана одна из самых популярных библиотек JavaScript
та postinstall, который связывался с сервером управления и контроля по адресу sfrclak.com, загружал вредоносное ПО, а затем уничтожал все следы своего выполнения. Как так вышло Атаку на Axios в |
|
| 31.03.2026 |
Google теперь будет сканировать все файлы пользователей в облаке, а поврежденные троянами восстанавливать
ративно создает защитную оболочку вокруг пораженных файлов, предотвращая дальнейшее распространение вируса-вымогателя на другие устройства и в локальную сеть. Встроенный антивирусный функционал |
|
| 20.03.2026 |
Вредонос GlassWorm скомпрометировал сотни репозиториев кода. Доверие разработчиков ПО друг к друг выходит им боком
Пластун злонамеренный Получивший скандальную известность вредонос GlassWorm скомпрометировал уже более 400 репозиториев кода на крупнейших платформах, |
|
| 17.03.2026 |
«Лаборатория Касперского»: злоумышленники распространяют на YouTube программу для кражи данных под видом инструмента для обхода блокировок
ателей получить доступ к привычным сервисам. Под такими предлогами мошенники нередко распространяют вредоносное ПО. Стилеры, подобные Arcane, могут собирать большие объёмы разнообразной информа |
|
| 12.03.2026 |
Уязвимость в ИИ-ассистенте Docker позволяла внедрять вредоносный код
а конфиденциальных данных. Критическая уязвимость получила кодовое название DockerDash. «Всего одна вредоносная метка метаданных в образе Docker может быть использована для компрометации вашей |
|
| 11.03.2026 |
Россия занимает 5 позицию в мире по объему вредоносного бот-трафика по итогам 2025 года
Аналитический отдел компании StormWall провел масштабное исследование, направленное на изучение вредоносного бот-трафика в мире по итогам 2025 г. Экспертам компании удалось обнаружить, что в течение данного периода в ТОП-5 стран с максимальным объемом бот-трафика вошли США (32,4), Китай ( |