Девять npm-пакетов с многоступенчатой C2-инфраструктурой: атака на цепочку поставок затронула 16 систем

Атака на цепочку поставок NPM
В сентябре 2026 года в реестре npm появились девять пакетов, которые выглядели как обычные служебные библиотеки. Подключить такую библиотеку к проекту оказалось достаточно, чтобы на машине разработчика запустился скрытый процесс.

Киберпреступники объединили сервисы ErrTraffic и Cruciferra для атак на Windows через поддельные CAPTCHA

information security
В конце июля 2026 года зафиксирована новая волна атак, в которой злоумышленники объединили два коммерческих вредоносных сервиса. Компрометация начинается с посещения взломанного сайта на WordPress, где

WordlistLoader: новый способ доставки стилера Amatera через фейковые капчи

Stealer
Вредоносная кампания ClearFake, долгое время использовавшая поддельные страницы проверки "Я не робот", модернизировала схему заражения. Вместо прежних скриптов злоумышленники применяют новый загрузчик WordlistLoader.

Аналитики разобрали инструменты группировки BLACKNET-00: реклама опережает реальные возможности

ransomware
Группировка BLACKNET-00, известная также как Infrastructure Destruction Squad, сочетает громкие заявления о взломах критической инфраструктуры с продажей собственных инструментов.

Вредоносный загрузчик PavinLoader связал несколько кампаний: от поддельных CAPTCHA до фейковых игр

information security
Вредоносный загрузчик PavinLoader, который ранее атаковал пользователей поддельными играми на движке RenPy, теперь действует в других кампаниях. Новый анализ показывает, что этот же загрузчик применяется

Китайская группировка ITG27 активизировала атаки на энергетический сектор Индии с применением нового бэкдора

APT
С середины 2026 года зафиксирована серия кибератак, направленных на правительственные и энергетические организации Индии. За ними стоит ITG27 - группировка, связанная с государственными интересами Китая и действующая в сфере кибершпионажа.

Сеть из 41 фейковых сайтов игр и ПО заманивает пользователей на установку Download Studio

information security
Сеть из 41 сайта, маскирующихся под официальные страницы популярных игр и программ, заманивает посетителей на установку приложения Download Studio. Ресурсы имитируют внешний вид и содержимое настоящих

Дайджест индикаторов атак: брутфорс WordPress (21.09.2026 – 27.09.2026)

XML-RPC
Подборка IP-адресов, с которых зафиксированы попытки перебора учётных записей WordPress через xmlrpc.php с использованием system.multicall. Один такой запрос может содержать десятки попыток авторизации

За неделю в открытом интернете обнаружили 63 командно-контрольных сервера злоумышленников

За неделю в открытом интернете обнаружили 63 командно-контрольных сервера злоумышленников
С 21 по 27 сентября 2026 года в глобальной сети выявили 63 командно-контрольных сервера, или C2-сервера. Такие узлы нужны атакующим, чтобы отдавать команды уже заражённым компьютерам, забирать документы и запускать программы-вымогатели.