Podle společnosti Kaspersky skupina Armored Likho (známá také jako Eagle Werewolf) v květnu 2026 spustila kampaň zaměřenou na jednotlivce a organizace v Rusku pomocí falešné aplikace na sbírku peněz. Útočníci představili nový toolkit Still psaný v Rustu, jehož komponenty Still Sync a Still Audio umožňují krádež údajů z Telegramu a tajné nahrávání zvuku.
Zdroj uvádí, že skupina Head Mare zneužila řetězec dvou nových zranitelností (KLCERT-26-057 a KLCERT-26-058) v serveru TrueConf videokonferencí a nahradila originální instalátory klienta infikovanými verzemi se škodlivým kódem PhantomCore a PhantomGraph. Útoky zasahují servery TrueConf verzí 5.3.x až 5.5.5 a zdroj doporučuje instalaci nejnovějších verzí vydaných dne 18. června 2026.
Zpráva Kasperského uvádí, že v Q2 2026 jejich produkty zablokovaly téměř 400 milionů útoků, objevily 2538 nových variant ransomwaru a více než 71 000 uživatelů čelilo ransomwarovým útokům. Zdroj také dokumentuje vypnutí nelegální služby podepisování malwaru Microsoft, zneužívané skupinami jako Qilin, Rhysida a Akira, a aktivní zneužívání zranitelnosti BlueHammer (CVE-2026-33825) v ransomwarových útocích.
Kaspersky zveřejnila statistiku mobilních hrozeb za Q2 2026. Ve druhém čtvrtletí bylo zablokováno přes 1,99 milionu útoků s malwarem, adwarem či nežádoucím softwarem; objeveno bylo 304 128 škodlivých balíčků. Trojany typu Trojan-Banker tvořily 30,77 % detekovaných aplikací, přičemž dominují především varianty Mamont a Creduz.
Zdroj popisuje, jak Kaspersky Anti Targeted Attack (KATA) detekuje síťové útoky jako Kerberoasting a DNS tunneling pomocí Network Anomaly Detection (NAD). Na rozdíl od tradičních nástrojů, které hledají charakteristické indikátory, NAD analyzuje všechny síťové komunikace a vyhledává odchylky od typického chování daného hostitele, čímž dokáže odhalit útoky skrývající se v legitimním síťovém provozu.