Вредоносные Terraform-провайдеры: атака на Go-экосистему

Вредоносные Terraform-провайдеры: атака на Go-экосистему
В начале сентября 2026 года в публичных каталогах появились четыре пакета с вредоносным кодом: два провайдера для Terraform (инструмента, который описывает инфраструктуру в виде конфигурационных файлов) и два модуля для языка Go.

Третья китайская группировка применила уязвимости нулевого дня в Chrome и Windows до выхода патчей

APT
В начале сентября 2026 года атаке подверглись государственные учреждения в Азии. Нападения шли через уязвимости нулевого дня в браузере Chrome и в операционной системе Windows.

Обнаружен Android-троян Octagon: за 1400 долларов в месяц похищает криптовалюты и пароли

remote access Trojan
В июне 2026 года на русскоязычном киберпреступном форуме появилось объявление о продаже нового вредоносного Android-трояна Octagon. Программа предлагается как готовая услуга: злоумышленник покупает доступ

Итальянцев атакуют письмами от имени Минздрава с обещанием возврата 278 евро

phishing
В Италии зафиксирована очередная серия фишинговых (мошеннических) писем. Злоумышленники используют имя и официальную графику Министерства здравоохранения. Получателям обещают возврат 278,26 евро за якобы двойную оплату медицинского талона.

Финансовые отделы атакует троян Agent Tesla с маскировкой под Python

Stealer
Финансовые отделы компаний по всему миру стали целью новой фишинговой кампании, имитирующей внутреннюю переписку банка Metropolitan Bank and Trust Company. Атакующие рассылают письма от имени вымышленного

Пакет в npm выдавал себя за инструмент исследования Twilio и похищал ключи доступа к API

Атака на цепочку поставок NPM
В августе 2026 года в публичном репозитории npm появился пакет tw-pkgprobe-7731. Он представлялся официальным инструментом программы поиска уязвимостей, которую Twilio поддерживает для внешних исследователей.

Фальшивое собеседование в Web3 привело к краже криптоактивов на шести блокчейнах

information security
В июле 2026 года криптовалютная компания понесла серьезные потери после того, как один из сотрудников стал жертвой тщательно спланированной фишинговой атаки. Злоумышленники, действовавшие под видом рекрутеров

Бэкдор скрывал адрес командного сервера в пробелах системного файла

information security
На одной рабочей станции корпоративной сети обнаружена вредоносная программа, которая маскировалась под легитимный компонент звуковой подсистемы Realtek. Бэкдор, то есть программа скрытого удалённого доступа

Вредоносные пакеты RubyGems под видом популярных библиотек крадут пароли, криптокошельки и данные Telegram

Stealer
15 августа 2026 года в репозитории RubyGems обнаружены вредоносные пакеты, которые устанавливают на компьютеры жертв многоступенчатую программу для кражи данных.

Утечка закрытого кода CrowdSec: атака на цепочку поставок TanStack затронула данные 83 пользователей

Утечка закрытого кода CrowdSec: атака на цепочку поставок TanStack затронула данные 83 пользователей
16 сентября 2026 года на хакерском форуме выложили архив с исходным кодом закрытых репозиториев CrowdSec. Компания развивает открытую платформу для коллективной блокировки атакующих, её инструментами пользуются