| 11.03.2026 |
Взломщик секретов: новая версия Android-трояна Falcon заразила более 10 тыс. смартфонов в России
для операционной системы Android, впервые обнаруженная в июле 2021 г. Основана на банковском трояне Anubis. Falcon похищает информацию с зараженного устройства с помощью команд, полученных с уп |
|
| 06.03.2026 |
Самораспространяющийся JavaScript-червь изуродовал «Википедию»
«Википедию» изуродовал самораспространяющийся JavaScript-червь По информации Wikimedia Foundation, вредоносный код затронул исключительно Meta-Wiki — координационную вики для проектов и сообще |
|
| 05.03.2026 |
ГК «Солар»: промышленность и региональная власть стали самыми атакуемыми сегментами в 2025 году
е четырех лет по этому показателю видна схожая «сезонность»: в начале года относительное затишье, затем рост числа инцидентов, причем в последние два года наибольший всплеск приходится на конец года. Вредоносное ПО остается одной из самых распространенных угроз, на его долю пришлось 36% всех инцидентов (+6 п.п. к показателю 2024 г.). При этом в большинстве случаев атакующие использовали уже |
|
| 04.03.2026 |
Киберпреступники устроились на завод: «Солар» выявил лидеров по заражениям вредоносным ПО в 2025 году
тавители «Солар». Отчет Solar 4RAYS основан на данных сети сенсоров по всей России: они отслеживают вредоносные программы в сетях организаций. Сенсоры фиксируют вирусы для майнинга и удаленного |
|
| 04.03.2026 |
«Лаборатория Касперского»: опасный троянец получает доступ к Android-устройствам россиян под видом приложения для подсчёта калорий
шленники создают в Telegram чаты от имени спортивных клубов и распространяют через них дроппер. Это вредоносная программа, предназначение которой — загрузить троянец удалённого доступа, в данно |
|
| 03.03.2026 |
ГК «Солар» выявила лидеров по заражениям вредоносным ПО в 2025 году
й комплекс (ТЭК). Отчет Solar 4Rays основан на данных сети сенсоров по всей России: они отслеживают вредоносные программы в сетях организаций. Сенсоры фиксируют вирусы для майнинга и удаленного |
|
| 03.03.2026 |
Positive Technologies: российские субъекты КИИ вновь подверглись целевым атакам Mythic Likho
ки HuLoader и ReflectPulse, бэкдор Loki собственной разработки, платные и свободно распространяемые вредоносы, а также десяток дополнительных программ. Для доставки ВПО злоумышленники использую |
|
| 02.03.2026 |
ГК «Солар» запустила сервис для защиты онлайн-ресурсов от ботов и накруток Antibot
Solar TI Feeds — сервис для потока данных (фидов) об актуальных киберугрозах. Туда входят данные о вредоносных IP/сетях и ASN — номера автономных систем провайдеров, по которым и блокируются и |
|
| 26.02.2026 |
ГК «Солар»: почти треть заражений вредоносным ПО в 2025 году пришлось на российскую промышленность
ость вредоносных программ из зараженных сетей различных организаций. В частности, сенсоры фиксируют вредоносное ПО (ВПО) для майнинга, для удаленного доступа (RAT), а также вирусы-шифровальщики |
|
| 24.02.2026 |
«Лаборатория Касперского»: российские предприятия получают вредоносные письма с поддельными уведомлениями о нарушениях предрейсового техосмотра
едрейсовой проверки технического состояния транспорта и медосмотра водителя. Во вложении содержится зловред, который позволяет атакующим управлять заражённым компьютером и собирать конфиденциал |
|
| 20.02.2026 |
В Сети под видом ПО для бизнеса предлагали купить троян, работающий по подписке за $300 в месяц
Необычный вредонос Исследователи из компании Proofpoint обнаружили новое коммерческое вредоносное ПО, маскирующееся под легитимный инструмент, пишет The Register. Его создатели вы |
|
| 20.02.2026 |
Шпионский набор DKnife под Linux - используется для слежки с 2019 года, но обнаружен только сейчас
тов под Linux под названием DKnife. По мнению исследователей, он использовался минимум с 2019 года. Вредоносная программа содержит элементы упрощенного китайского языка в названиях компонентов |
|
| 19.02.2026 |
Infosecurity: хакеры маскируют вредоносное ПО под проекты договоров и атакуют бизнес
расширения и соответствующих иконок, однако их запуск приводит к активации трояна. После заражения вредоносное ПО обеспечивает выгрузку учетных данных от корпоративных сервисов и личных кабине |
|
| 18.02.2026 |
Липкий след: F6 исследовала атаки группировки PseudoSticky
омление о предоставлении организации доступа к платформе контроля и учёта строительного процесса, а вредоносный файл замаскировали под лицензию для указанного софта – «Лицензия.PDF.rar». Этот ф |
|
| 18.02.2026 |
Лаборатория Servicepipe: каждый четвертый вредоносный запрос к API приходится на забытые интерфейсы
Компания Servicepipe, российский разработчик решений для анализа и фильтрации нежелательного трафика, установила, что в 2025 г. до 25% вредоносного API-трафика приходилось на shadow и forgotten API — устаревшие, тестовые или забытые интерфейсы, которые продолжают работать, но выпали из поля зрения службы кибербезопасности. Дет |
|
| 17.02.2026 |
«Лаборатория Касперского» обнаружила новый предустановленный зловред на планшетах под управлением Android
«Лаборатория Касперского» обнаружила новое вредоносное ПО для Android, которое получило название Keenadu. Зловред распространяется разны |
|
| 17.02.2026 |
Positive Technologies обнаружила уникальные инструменты APT-группировки, атакующей телеком-компании в странах СНГ
Sandbox анализирует вложения и отображает вердикт в интерфейсе продукта PT NAD, позволяя обнаружить вредоносный файл еще до того, как пользователь его откроет. Эксперты PT ESC Malware Detection |
|
| 17.02.2026 |
Новые смартфоны на Android продаются сразу со встроенными вирусами. Заражены десятки тысяч устройств. Крупную партию завезли в Россию
026 г. CNews сообщал, что на вторичном рынке немало гаджетов, в прошивку которых встроены различные вредоносы. Также в мае 2023 г. CNews описывал историю появления в России и других странах мир |
|
| 16.02.2026 |
«Солар»: каждая пятая компания из финсектора имеет признаки атак профессиональных хакеров
ю всего в 3% среди других отраслей — это значит, что в отрасли успешно отражают наиболее популярные вредоносы. Вместе с этим в IV квартале среднее число заражений на одну организацию из отрасли |
|
| 16.02.2026 |
Подержанные ноутбуки, смартфоны и кофеварки в России продаются с вирусами и участвуют в DDoS-атаках. Пылесосы тоже заражены
купатели стали массово жаловаться на то, что в купленной ими подержанной технике имеется встроенное вредоносное ПО. Это касается не только компьютеров и ноутбуков, где проблема чаще всего полно |
|
| 10.02.2026 |
Соколиный сглаз: клиентов российских банков атакуют новой версией Android-трояна Falcon
обнаружили образцы вредоносной программы Falcon, которая атакует пользователей Android из России. Falcon — вредоносная программа для Android, обнаруженная в июле 2021 г. Основана на банковском трояне Anubis. Falcon похищает информацию с зараженного устройства с помощью команд, полученных с управляющего сервера. Летом 2022 г. ВПО распространяли под видом российских банковских приложений. С 2 |
|
| 30.01.2026 |
Серверы антивируса eScan взломали, скомпрометировали и раздавали с них вредонос
нение с несколькими контрольными серверами. В случае успеха, в систему закачивался ещё один вредоносный компонент - CONSCTLX.exe, который выполнял функции бэкдора и загрузчика дополнительных модулей. Вредонос также создавал новые задачи в системном планировщике, которые обеспечивали постоянство присутствия. Наименования задач выглядели невинно: например, CorelDefrag. Разработчики eScan выпу |
|
| 21.01.2026 |
Positive Technologies: злоумышленники все чаще используют резидентные прокси
яются скрытными узлами сети прокси. Злоумышленники могут применять резидентные прокси для распространения вредоносного ПО, фишинга, спам-рассылок, DDoS-атак и обхода систем антифрода и геоблокировки. Зловредные прокси-агенты часто устанавливаются на устройства пользователей вместе с бесплатными программами и незаметно запускают фоновую службу для перенаправления чужого трафика. «Владелец за |
|
| 30.12.2025 |
Литовец, укравший с помощью вредоносного ПО криптовалюту на $1,2 млн, арестован и экстрадирован в Южную Корею
ь улики. ВПО для кражи криптовалюты Расследование по этому делу велось с 2020 г., когда первая жертва (гражданин Кореи, находящийся за границей) заявила о краже одного Bitcoin, стоившего 12 млн вон. «Вредоносное ПО было установлено, потому что оно входило в состав KMSAuto, программного пакета, загруженного жертвой из интернета для аутентификации в Windows. В конечном итоге ущерб был нанесен |
|
| 29.12.2025 |
Через GitHub распространяется опасный троян
Ghost Network. Операторы кампании публикуют новые репозитории либо со специальнох созданных аккаунтов GitHub, либо от лица учётных записей, остававшихся неактивными на протяжении нескольких месяцев. Вредоносная нагрузка незаметно внедряется не сразу. Как правило, её незаметно вносят под видом технических коммитов уже после того как инструменты набрали какую-то популярность и попали в списо |
|
| 11.12.2025 |
Новый Android-троян полностью захватывает смартфон и требует срочный выкуп под угрозой уничтожения всех данных
а Наконец, DroidLock способен на кражу графического ключа, которым защищен смартфоны. Доступ к нему вредоносное ПО получает за счет атаки типа overlaying. В ее ходе приложение открывает активно |
|
| 10.12.2025 |
«Информзащита»: маскировка под большие языковые модели увеличила незаметность кибератак на бизнес на 40%
тически речь идет о полноценном канале управления зараженными устройствами. По данным исследования, вредоносные программы формируют обращения, внешне неотличимые от запросов к чат-моделям, подм |
|
| 10.12.2025 |
Россия под атакой. Мошенники рассылают вредоносные файлы под видом фотоархивов. Они способны удаленно перехватить управление смартфоном на Android
обен отправлять USSD-запросы, просматривать и удалять SMS, открывать любые веб-ссылки на смартфоне. Вредоносное ПО передает информацию о состоянии устройства на управляющие серверы мошенников. |
|
| 09.12.2025 |
Опасный маршрут: мошенники похищают деньги таксистов и курьеров через приложения-радары
од видом приложений-радаров коэффициентов для такси злоумышленники распространяют через мессенджеры вредоносное ПО, которое позволяет похищать деньги с банковских счетов пользователей и оформля |
|
| 08.12.2025 |
Фишинг не пройдет: «Ростелеком» и «Солар» усилили защиту абонентов от вредоносных сайтов
йты, имитирующие страницы банков и маркетплейсов, а также ресурсы, размещающие или распространяющие вредоносное ПО. При желании абоненты могут расширить возможности защиты — самостоятельно наст |
|
| 05.12.2025 |
«Лаборатория Касперского»: количество атак с использованием NFC выросло в 1,5 раза
ающую жертву приложить её банковскую карту к задней панели смартфона, а также ввести PIN-код. Затем зловред передаёт данные карты злоумышленникам. Это позволяет им снимать с неё средства, а так |
|
| 05.12.2025 |
Обнаружен вредонос, превращающий суперкомпьютеры на базе GPU Nvidia, в криптомайнинговый ботнет
моменту эти аккаунты ликвидированы, но злоумышленники уже успели создать новые. Надо заметить, что вредоносы атакуют не только общедоступные API: злоумышленники небезуспешно используют функции |
|
| 04.12.2025 |
«Подарок» от злоумышленников: перед Новым годом сотрудники российских компаний получают фишинговые письма на тему премий
строенный в MS Excel механизм подгрузки плагинов, которые позволяют расширить его функциональность. Вредоносная библиотека — это загрузчик, который в свою очередь скачивает и запускает нескольк |
|
| 04.12.2025 |
«Информзащита»: маскировка под большие языковые модели увеличила незаметность кибератак на бизнес на 40%
тически речь идет о полноценном канале управления зараженными устройствами. По данным исследования, вредоносные программы формируют обращения, внешне неотличимые от запросов к чат-моделям, подм |
|
| 04.12.2025 |
В репозитории npm подгрузили целый ворох вредоносов. Если они не добиваются желаемого, то пытаются разрушить систему
это название гигантских песчаных червей во вселенной Фрэнка Герберта «Дюна». Основной используемый вредонос действительно характеризовался червеобразным поведением. Во взломанные пакеты подгру |
|
| 03.12.2025 |
F6: мошенники похищают финансовые данные через фейковые приложения YouTube и TikTok
данные и выполнять действия от имени пользователя. Кроме YouTube и TikTok, злоумышленники маскируют вредоносное ПО под навигаторы, онлайн-карты постов ДПС и приложение для оплаты штрафов. С нач |
|
| 02.12.2025 |
Решения «Лаборатории Касперского» ежедневно обнаруживают 500 тыс. новых вредоносных файлов
ля детектирований шпионского ПО, на 72% — программ-стилеров, на 26% — бэкдоров. Веб-угрозы, то есть вредоносное ПО, которое проникает на устройства через интернет, были обнаружены на устройства |
|
| 01.12.2025 |
У россиян похитили за год более 1,5 миллиардов с помощью легального приложения Android
ков, чтобы копировать и анализировать near field communication (NFC)-трафик). На его базе создается вредоносная версия. Когда пользователь-жертва устанавливает такое приложение, оно просит для |
|
| 01.12.2025 |
Франкенштейн в смартфоне: новый гибрид NFCGate и трояна RatOn готовят к атакам на клиентов российских банков
25 г. составил не менее 1,6 млрд руб. Крысиный клуб Среди всех угроз для клиентов российских банков вредоносные версии NFCGate в 2025 г. развивались самыми быстрыми темпами. По итогам 10 месяце |
|
| 26.11.2025 |
В России появились вредоносные приложения-«антирадары», ворующие деньги пользователей
вредоносов В России появилась новая схема мошенничества, при которой злоумышленники распространяют вредоносные приложения под видом сервисов-антирадаров, об этом сообщила пресс-служба управлен |