Обзор кибератак и уязвимостей за прошедшую неделю: 1 - 5 июня 2026 года
Редакция Кибер Медиа собрала для вас главные события этой недели из мира кибербезопасности. В дайджест вошли пять событий: мошенники использовали ожидание GTA 6 для распространения вредоносов и фишинга, число атак на бухгалтерию через ЭДО и деловую переписку превысило уровень прошлого года, новый троянец Argamal начал распространяться через игры 18+, хакеры взломали сервис читов Atlas Menu, а группировка TA4922 расширила атаки за пределы Восточной Азии.
Хайп вокруг GTA 6 стал приманкой для вредоносов
Злоумышленники используют ожидание GTA 6, чтобы распространять вредоносные файлы, фейковые beta-ключи и фишинговые страницы. Под ударом прежде всего пользователи Windows, Android и владельцы аккаунтов Rockstar Social Club.
Число атак на бухгалтерию через системы ЭДО и деловую переписку превысило уровень прошлого года
Российский бизнес продолжает подвергаться кибератакам через системы электронного документооборота (ЭДО) и деловую переписку. За первые пять месяцев 2026 года корпоративные пользователи уже столкнулись с 13 тысячами подобных атак*. Это больше, чем за весь 2025 год. В зоне риска находятся организации, через которые проходят значительные финансовые потоки и большое количество платежей.
Опасный троянец прячется в играх 18+ и даёт злоумышленникам полный контроль над устройством
Весной 2026 года эксперты обнаружили новую вредоносную кампанию, в рамках которой злоумышленники распространяли ранее неизвестный троянец удалённого доступа Argamal под видом игр 18+. Вредоносное ПО было обнаружено на устройствах сотен пользователей в России, Бразилии, Германии, Вьетнаме и других странах.
«Доигрались»: хакеры взломали сервис, продающий читы для игр
Хакеры взломали сервис Atlas Menu, специализировавшийся на продаже читов для Grand Theft Auto V. В результате в сети оказались данные десятков тысяч пользователей платформы. Эксперт «Группы Астра» Андрей Кузнецов рассказал, что необходимо предпринять для предотвращения подобных инцидентов.
Китайская кибергруппа вышла за пределы Азии и начала глобальные атаки
Исследователи сообщили о резком расширении активности группировки TA4922, которую связывают с китайским киберкриминалом. Если ранее злоумышленники в основном атаковали организации в Восточной Азии, то теперь их кампании зафиксированы в Великобритании, Германии, Италии, Южной Африке и других странах.