«Призрачный Коготь» в npm: злоумышленники подменили пакет для кражи паролей, ключей и сессий браузеров

information security
Исследователи израильской компании JFrog обнаружили в реестре npm высокоопасный вредоносный пакет, который под видом легального инструментария для разработчиков внедряет на системы жертв многостадийную нагрузку.

Киберпреступники активизируются на фоне ближневосточного конфликта: от целевых атак до фейковых новостей и скамов

APT
На фоне эскалации политической напряженности на Ближнем Востоке специалисты по кибербезопасности фиксируют резкий всплеск активности злоумышленников, использующих тему конфликта в своих целях.

Новый вектор атак: браузерные расширения под видом AI-сервисов перехватывают поисковые запросы и контролируют трафик миллионов пользователей

information security
Специалисты по кибербезопасности из Palo Alto Networks обнаружили масштабную мошенническую кампанию, в рамках которой под видом безобидных расширений для браузеров, предлагающих возможности искусственного

Фишинг в феврале 2026 года: скрипты, стеганография и Remcos RAT доминируют в атаках

phishing
Февраль 2026 года наглядно продемонстрировал, что фишинг остается одним из самых эффективных и массовых векторов кибератак, постоянно адаптируясь к новым технологиям защиты.

Эволюция угрозы ClickFix: фишинговый сайт с «криптораздачей» и бесфайловый Python-бэкдор

information security
Кампании социальной инженерии, известные как ClickFix, вновь демонстрируют тревожную адаптивность. Если ранее злоумышленники маскировались под проверки CAPTCHA или обновления Windows, то теперь они используют

Критическая уязвимость в языке Go ставит под угрозу российские операционные системы и платформы управления

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась запись о новой критической уязвимости, затрагивающей популярный язык программирования Go (Golang) и ряд значимых российских программных продуктов.

Критическая уязвимость в графическом движке Mozilla угрожает безопасности браузеров и почтовых клиентов

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярные продукты Mozilla Foundation. Уязвимость с идентификатором BDU:2026-03391 и CVE-2026-0879

Критическая уязвимость в решениях BeyondTrust открывает путь для удаленного захвата систем

vulnerability
Кибербезопасность корпоративной инфраструктуры вновь оказалась под угрозой из-за критической уязвимости, обнаруженной в популярных продуктах для удаленного администрирования от компании BeyondTrust.

Google выпускает экстренный патч для Chrome: 26 уязвимостей, включая три критических, угрожают удалённым выполнением кода

Google Chrome
В мире веб-браузеров, где безопасность является основой цифрового доверия, каждый критический патч - это не просто техническое обновление, а необходимое укрепление защитных рубежей.

Критические уязвимости в управляющем ПО UniFi позволяют получить полный контроль над сетью

UniFi Network
18 марта 2026 года компания Ubiquiti Inc. выпустила экстренные обновления для своего флагманского продукта - UniFi Network Application. Причина - обнаружение двух опасных уязвимостей, которые в совокупности

Корейские хакеры используют вредоносные репозитории GitHub и блокчейн для распространения многофункционального трояна DEV#POPPER

information security
В отрасли энергетики, коммунальных услуг и переработки отходов зафиксирована сложная целевая атака, связанная с северокорейскими государственными хакерами. Её главным инструментом стал новый удалённый

Вредоносное расширение в Chrome Web Store маскируется под кошелёк imToken для кражи сид-фраз

information security
В официальном магазине Chrome Web Store обнаружено активное вредоносное расширение, которое под видом инструмента для работы с цветом и кошельком imToken перенаправляет пользователей на фишинговые сайты для кражи сид-фраз и приватных ключей.