В npm-пакете node-ipc обнаружена новая вредоносная нагрузка: кража ключей разработчиков через DNS-канал

security
Экосистема JavaScript вновь столкнулась с угрозой цепочки поставок, способной скомпрометировать инфраструктуру разработчиков по всему миру. Исследователи компании Socket выявили три новые вредоносные версии

Обнаружен открытый набор для разработки эксплойтов под Chrome: 23 Proof-of-Concept для уязвимости CVE-2026-4440 в WebGL

information security
В экосистеме киберугроз продолжает нарастать тенденция к коммерциализации и автоматизации процессов создания вредоносного кода. Новым свидетельством этого стал инцидент с открытым веб-сервером на облачной

В экосистему npm внедрена сложная программа-червь, похищающая данные разработчиков через блокчейн

information security
Крупная атака на цепочку поставок программного обеспечения была выявлена в популярном npm-пакете "pgserve", представляющем собой встраиваемый сервер PostgreSQL для нужд разработки.

За фасадом рутинного червя: устаревший Phorpiex скрывает комплексную криминальную платформу Needle

information security
В мире информационной безопасности существует множество угроз, которые годами циркулируют в сети, становясь фоном для специалистов. Однако иногда за самым обычным, почти забытым вредоносным кодом может

Уязвимость в инфраструктуре: как злоумышленники крадут данные у других киберпреступников

Stealer
В мире киберпреступности редко можно наблюдать ситуации, где жертвами становятся сами злоумышленники. Однако недавно обнаруженный инцидент наглядно демонстрирует, что криминальные экосистемы подвержены

Бразильский оператор XWorm допустил серию фатальных ошибок при развертывании новой кампании

information security
Кампания вредоносного ПО, развернутая в начале апреля 2026 года, демонстрирует типичные ошибки новичков в криминальном мире: прямое копирование кода с публичных форумов, использование личного интернет-соединения

Крупнейшая атака на цепочку поставок: TeamPCP скомпрометировала npm и PyPi через уязвимости GitHub Actions

security
11 мая 2026 года группа TeamPCP, известная по предыдущим инцидентам с SAP, Checkmarx и Bitwarden, одновременно атаковала два крупнейших реестра пакетов - npm и PyPi.

Выявлена крупная инфраструктура фишинга, нацеленная на госуслуги ОАЭ и Сингапура: под подозрением группировка Smishing Triad

phishing
Специалисты по информационной безопасности обнаружили масштабную сеть фишинговых ресурсов, работающую по принципу "фишинг-как-услуга" (PhaaS). Злоумышленники подделывают сайты государственных служб, транспортных

Хакеры из группировки Handala заявили об уничтожении 6 петабайт данных в государственных учреждениях финансового хаба Персидского залива

APT
Двенадцатого апреля 2026 года группа Handala Hack Team, связанная с иранскими спецслужбами, публично взяла на себя ответственность за разрушительную кибератаку на критическую инфраструктуру одного из крупнейших

Кибератака на Checkmarx: вредоносный плагин для Jenkins и другие артефакты скомпрометированы через цепочку поставок

information security
Компания Checkmarx, один из ведущих разработчиков решений для статического анализа кода, столкнулась с масштабным инцидентом в сфере информационной безопасности.