Мошенники под видом техподдержки в Microsoft Teams получают доступ к ПК через штатный инструмент Windows

information security
Корпоративные пользователи столкнулись с вредоносной кампанией, в которой злоумышленники выдают себя за сотрудников технической поддержки в Microsoft Teams. Для захвата контроля над компьютером они используют

Атаки на финансовые организации Бразилии: группировка BREEZE COMET применяет ИИ для взлома платежных систем

APT
С 2024 года финансовая система Бразилии столкнулась с целенаправленными атаками кибергруппировки BREEZE COMET. Жертвами становятся организации, имеющие доступ к национальной платежной инфраструктуре: банки

Atlassian закрыла уязвимость обхода каталогов в Jira, Confluence и Bitbucket - атаки начались через сутки после публикации разбора

Atlassian закрыла уязвимость обхода каталогов в Jira, Confluence и Bitbucket - атаки начались через сутки после публикации разбора
Пятого октября компания Atlassian выпустила обновления безопасности сразу для нескольких продуктов. Патчи устраняют уязвимость произвольного доступа к файлам, ей присвоен номер CVE-2026-21589.

Китайскоязычная группировка взламывает правительственные сайты Бразилии для продвижения азартных игр

APT
С середины 2025 года бразильские государственные и образовательные учреждения подвергаются атакам со стороны новой китаеязычной хакерской группы. Злоумышленники взламывают веб-серверы и незаметно превращают

Оператор MALFEX три года публикует вредоносные пакеты в npm, три из них всё ещё можно установить

Атака на цепочку поставок NPM
Атака на цепочку поставок npm (менеджер пакетов для среды Node.js) получила имя MALFEX. Пакеты публикует один оператор, первые из них появились в реестре в августе 2023 года.

Захват доменных зон Ганы, Сьерра-Леоне и Американского Самоа позволил выпустить поддельные сертификаты для Google

Захват доменных зон Ганы, Сьерра-Леоне и Американского Самоа позволил выпустить поддельные сертификаты для Google
Атакующие захватили контроль над тремя национальными доменными зонами - Ганы, Сьерра-Леоне и Американского Самоа. Получив доступ, они оформили цифровые сертификаты для сайтов Google и YouTube.

Кампания Spring Ring обманула более 150 сотрудников через голосовые звонки в Microsoft Teams

phishing
С января по апрель 2026 года злоумышленники провели скоординированную атаку на сотрудников как минимум десяти компаний через Microsoft Teams. Притворяясь инженерами службы технической поддержки, они вступали

Червь Shai-Hulud попал в npm-пакет tensorlake и стирает данные при отзыве украденного токена

Атака на цепочку поставок NPM
8 октября 2026 года в репозитории npm появилась заражённая версия пакета tensorlake - 0.5.144. Инструмент предназначен для разработчиков, которые создают и запускают ИИ-агентов.

Банки Южной Кореи атаковал китайскоязычный хакер с помощью ИИ-агента ARTEX

Банки Южной Кореи атаковал китайскоязычный хакер с помощью ИИ-агента ARTEX
С конца сентября по начало октября 2026 года несколько финансовых организаций Южной Кореи лишились части внутренних данных. Атакующий совместил привычные приёмы взлома с автономным ИИ-инструментом, который

Шестнадцать расширений Firefox похищали фразы восстановления криптокошельков под видом Rabby и OKX

Шестнадцать расширений Firefox похищали фразы восстановления криптокошельков под видом Rabby и OKX
Пятого октября Mozilla сняла с публикации шестнадцать расширений для Firefox, которые похищали доступ к криптовалютным кошелькам. Надстройки выдавали себя за порталы популярных кошельков, настольные утилиты и инструменты для браузера.