18.05.2026 Центробанк России: Резко выросло число кибератак на юрлица с использованием вредоносного ПО

Рост кибератак В I квартале 2026 г. Центральный банк (Центробанк) России выявил 95 кибератак на юридические лица с использованием вредоносного программного обеспечения (ПО), следует из «Обзора отчетности об ИТ-инцидентах по информационной безопасности (ИБ) при переводе денежных средств», опубликованного Центробанком. Это

18.05.2026 Positive Technologies: 83% кибератак на российскую промышленность совершены с помощью вредоносного ПО

первое место по числу кибератак, тенденция сохраняется и в 2026 г. При этом доля атак с применением вредоносного программного обеспечения (ВПО) выросла с 56% до 83%. Более чем в половине таких

18.05.2026 Российские ИТ- и телеком-компании получают вредоносные письма под видом уведомлений о нарушении закона о персональных данных

ексте сообщения. Если жертва запустит файл, находящийся внутри архива, то на устройство установится вредоносное ПО — бэкдор BrockenDoor. Программа связывается с сервером злоумышленников и может

15.05.2026 Группировка Leek Likho начала использовать ИИ для «настройки» кибератак под конкретные цели

о: например, меняется только номер «приказа». В кибератаках отличается и содержимое второго архива: вредоносные инструменты в нём каждый раз получают новые имена, похожие на названия известных

15.05.2026 Знаменитый троян, ворующий данные на macOS стал в качестве приманки использовать ИИ

систенты - новая технология, её пользователей сравнительно легко заставить подсадить в свои системы вредоносное ПО, выдав его за компонент, который совершенно необходимо установить наперёд, - о

13.05.2026 Взломан популярный менеджер загрузок. Инсталляторы для Windows и Linux подменены на вредоносные трояны на Python

ter Team или что-то еще. Этих инсталляторов следует избегать. В Appwork не стали пристально изучать вредонос из мнимых инсталляторов, однако выложили архив с ними специально для экспертов в сфе

13.05.2026 Solar webProxy 4.5 вскрывает архивы и блокирует вредоносные файлы, защищенные паролем

безопасности в крупных коммерческих и государственных организациях. Об этом CNews сообщил представитель ГК «Солар». По данным аналитиков «Солара», в 2025 г. доля архивов среди всех способов доставки вредоносных файлов через веб-трафик в среднем составила около 37%. Около 22% вредоносных архивов загружались через браузер, в обход почтовых фильтров. При этом архив остается удобной «уп

12.05.2026 Новый банковский троянец расползается червем через WhatsApp* и Outlook

з мессенджер WhatsApp и почтовый клиент Outlook. Эксперты фирмы Elastic Security Labs, обнаружившие вредонос, указывают, что он способен атаковать 59 банковских, fintech- и криптовалютных платф

08.05.2026 Энергетический удар: ТЭК стал самой «зараженной» вредоносным ПО отраслью в России

ость вредоносных программ из зараженных сетей различных организаций. В частности, сенсоры фиксируют вредоносное ПО (ВПО) для майнинга, для удаленного доступа (RAT), а также вирусы-шифровальщики

07.05.2026 Positive Technologies: число нового вредоносного ПО выросло на 38%

рочие группировки также проявили высокую активность, используя разнообразные техники. Одни внедряли вредоносные программы, сгенерированные с помощью ИИ: в коде встречались шаблонные названия пе

07.05.2026 «Доследственная проверка рабочего места»: компании в России подвергаются атакам вредоносной программы

ателей. Теперь мы видим, что подобные методы начинают использовать и в атаках на организации. Новые вредоносные рассылки мимикрируют под процедуру реагирования на инциденты информационной безоп

07.05.2026 Россия под атакой: Число нападений троянов на отечественные компании выросло в 18 раз

Рост троянов для кибератак Количество вредоносных программ для кибератак выросло в 18 раз, пишут «Ведомости». Главная причина их по

04.05.2026 Хакеры научились использовать виртуальные машины QEMU для запуска троянов-шифровальщиков

ости, бомбардировки спамом, фишинга в Microsoft Teams и эксплуатации Quick Assist. Используемый ими вредонос характеризуется мощной обфускацией и использованием ряда механизмов защиты от анализ

30.04.2026 Мессенджер «Макс» получил метку «вредоносного ПО»

ля веб-сайтов от ботов, промаркировал страницу российского мессенджера «Макс» max.ru как содержащую вредоносное ПО. На сайте сервиса Cloudflare Radar стоит метка «Вредоносное». Судя по указанно

29.04.2026 Банковский троянец переписали на Rust с помощью ИИ

как ClickFix, заставляя пользователей загружать себе вредоносный архив ZIP через скрипт PowerShell. Вредоносная библиотека (DLL) использует сразу девять различных вариантов обеспечения скрытнос

29.04.2026 «Солар»: злоумышленники прячут около 37% веб-угроз в архивах

ировка PhantomCore/HeadMare разослала письма с темой «ТЗ на согласование». Вложенный архив содержал вредонос, который загружал PowerShell-скрипты с легитимных сайтов на WordPress. Даже при том,

28.04.2026 Зловред под видом приложения для чтения PDF-файлов вошел в топ-200 самых скачиваемых приложений в российском сегменте Google Play

овки загружал дополнительный APK-файл с банковским троянцем Anatsa. Получив расширенные разрешения, зловред пытался перехватывать конфиденциальные данные, включая банковские учетные записи. «Эт

23.04.2026 В китайский App Store просочились десятки поддельных криптокошельков

шельков с ресурсов, не имеющих никакого отношения к Apple App Store. Unsplash - Jievani Weerasinghe Вредоносные программы мимикрировали под криптокошельки и пытались разными способами выкрасть

23.04.2026 Вредонос из Google Play охотился за пользователями WhatsApp* на старых смартфонах

Игры и «полезняшки» с начинкой Исследователи McAfee выявили вредонос NoVoice, который с большим успехом распространялся через Google Play: приложения, со

22.04.2026 Обновления Windows могут украсть ваши данные. Мошенники стали подделывать сайт Microsoft

емый файл Windowsupdate1.0.0.msi на самом деле является установщиком вредоносной программы-стилера. Вредоносный файл создан с использованием легитимного инструментария WiX Toolset, а его метада

21.04.2026 Доля вредоносного бот-трафика выросла до 34%

е с ним цифровые сервисы – 6%, на остальные отрасли – 2%. «Когда треть внешнего трафика формируется вредоносной автоматизацией, компания сталкивается с постоянным машинным давлением на весь пуб

17.04.2026 Positive Technologies научила нейросеть находить вирусы, «читая» файлы как текст

ражениями, а анализирует и понимает файлы как они есть — в виде байтов. Это позволяет ей определять вредоносное ПО на 20% точнее, чего раньше не могла достичь ни одна классическая модель машинн

17.04.2026 «Ждите гостей»: группа PhantomCore рассылает вредоносные письма о приезде делегации из КНДР от имени МИД России

omCore на российские компании. В апреле 2026 г. злоумышленники от имени МИД России провели рассылку вредоносных писем под предлогом визита на предприятие делегации из КНДР. Группировка использо

15.04.2026 «Кросс технолоджис»: доля вредоносных ботов в общем объеме бот-активности достигла 70%

носных ботов приходится на телеком (около 30%), ритейл (26%), финансы (15%). Распределение по типам вредоносной активности следующее: веб-скрейпинг – 40%, массовые попытки входа под слитыми или

15.04.2026 Вредонос для Android выдает себя за приложение Starlink, заражая устройства банковскими троянами и криптомайнерами

обен перехватывать криптовалютные транзакции. В самых свежих версиях BeatBanker подгружает ещё один вредонос - BTMOB RAT, который заменяет «банковский» компонент; как можно понять из названия,

14.04.2026 Российскую нефтегазовую промышленность атакуют с помощью вредоносных PDF

ов, размещённых на VirusTotal (ESET-NOD32, Avast, AVG, Cynet, Cylance, Gridinsoft), детектируют эти вредоносы. Документы-обманки представлены в виде растровых изображений, выделение текста нево

10.04.2026 Positive Technologies: 80% целевых фишинговых атак начинаются с почты

ся самим письмом. Даже если сообщение выглядит правдоподобно и успешно проходит первичную проверку, вредоносная логика может проявиться в дальнейшей цепочке событий: в действиях пользователя, в

09.04.2026 «Информзащита»: количество вредоносных программ в open source увеличилось более чем в 10 раз

менами, которые ИИ-ассистенты «галлюцинируя» в ответ на запросы разработчиков, – и те устанавливают вредоносный код, не подозревая об обмане. Дополнительное давление создает практика автоматиче

08.04.2026 «Лаборатория Касперского»: зловред для кражи криптовалюты распространяется под видом инструмента для настройки прокси-сервера

на GitHub включает в себя архив с исполняемым файлом и текстовым документом. Исполняемый файл — это вредоносная «обёртка» над установщиком легитимного ПО Proxifier, а текстовый содержит ключи а

08.04.2026 F6 Malware Detonation Platform интегрирована c межсетевым экраном «Кода Безопасности»

учения, «принудительной детонации» через имитацию действий реального пользователя. Файл, признанный вредоносным, блокируется, а ИБ-команда получает подробный отчет. «Сегодня российские компании

06.04.2026 Письмо на миллион: группа Hive0117 взламывает компьютеры бухгалтеров и похищает деньги под видом зарплаты

го писем показал, что целевой аудиторией злоумышленников были специалисты финансовых департаментов. Вредоносный файл скрывался в RAR-архивах под видом счетов на оплату, актов сверок, накладных.

03.04.2026 Троянец SparkCat возвращается: опасный зловред снова замечен в App Store и Google Play

х приложения в App Store и одно в Google Play. Они сообщили об этом в Google и Apple, в Google Play зловред уже удалён. При этом приложения со SparkCat также распространяются через сторонние ре

01.04.2026 Пульс в красной зоне: мошенники распространяют ВПО через поддельные ресурсы для любителей бега и ЗОЖ

и устройств, регистрации нажатий клавиш и автоматизации кражи учетных данных. После установки файла вредоносная программа запрашивает различные разрешения, доступ к push-уведомлениям, права на

01.04.2026 Новый троянец-пранкер контролирует зараженные компьютеры и жестоко «шутит» над их владельцами

видит процесс компрометации и утрату контроля над устройством. CrystalX распространяется по модели «вредоносное ПО как услуга» (Malware-as-a-service): его реклама есть на YouTube и в Telegram.

31.03.2026 Миллионы программистов в большой беде. Хакерами взломана одна из самых популярных библиотек JavaScript

та postinstall, который связывался с сервером управления и контроля по адресу sfrclak.com, загружал вредоносное ПО, а затем уничтожал все следы своего выполнения. Как так вышло Атаку на Axios в

31.03.2026 Google теперь будет сканировать все файлы пользователей в облаке, а поврежденные троянами восстанавливать

ративно создает защитную оболочку вокруг пораженных файлов, предотвращая дальнейшее распространение вируса-вымогателя на другие устройства и в локальную сеть. Встроенный антивирусный функционал

20.03.2026 Вредонос GlassWorm скомпрометировал сотни репозиториев кода. Доверие разработчиков ПО друг к друг выходит им боком

Пластун злонамеренный Получивший скандальную известность вредонос GlassWorm скомпрометировал уже более 400 репозиториев кода на крупнейших платформах,

17.03.2026 «Лаборатория Касперского»: злоумышленники распространяют на YouTube программу для кражи данных под видом инструмента для обхода блокировок

ателей получить доступ к привычным сервисам. Под такими предлогами мошенники нередко распространяют вредоносное ПО. Стилеры, подобные Arcane, могут собирать большие объёмы разнообразной информа

12.03.2026 Уязвимость в ИИ-ассистенте Docker позволяла внедрять вредоносный код

а конфиденциальных данных. Критическая уязвимость получила кодовое название DockerDash. «Всего одна вредоносная метка метаданных в образе Docker может быть использована для компрометации вашей

11.03.2026 Россия занимает 5 позицию в мире по объему вредоносного бот-трафика по итогам 2025 года

Аналитический отдел компании StormWall провел масштабное исследование, направленное на изучение вредоносного бот-трафика в мире по итогам 2025 г. Экспертам компании удалось обнаружить, что в течение данного периода в ТОП-5 стран с максимальным объемом бот-трафика вошли США (32,4), Китай (