Специалисты F6 сообщили о возвращении финансово мотивированной группировки Hive0117, которая не проявляла активности несколько месяцев. С августа 2026 года злоумышленники снова атакуют бухгалтеров российских компаний, однако теперь используют новый троян — FMVT RAT. В августе и сентябре исследователи зафиксировали несколько волн вредоносных рассылок, которые затронули более 100 российских организаций из сфер ретейла, строительства, логистики, промышленности, туризма, образования, медицины, ТЭК и других отраслей. При этом основными целями хакеров по-прежнему остаются финансовые подразделения компаний и бухгалтеры. По оценке экспертов, только в период с 13 августа по 12 сентября хакеры провели более 100 успешных атак, а средний ущерб составил 10–12 млн рублей. Схема атак при этом почти не изменилась: атакующие рассылают целям письма с темами вроде «Счет на оплату», «Акт сверки» и «Задолженность по оплате», прикладывая к ним архивы с исполняемыми файлами
