Скрытая угроза в легитимном ПО: рекламное приложение превратилось в платформу для отключения антивирусов и компрометации тысяч систем

information security
Ранним утром в воскресенье, 22 марта, системы мониторинга компании Huntress, специализирующейся на управляемом обнаружении и реагировании на инциденты (MDR), зафиксировали срабатывания, изначально похожие

Турецкий ботнет для подбора паролей к Twitter/X раскрыл свои ключи: панель управления и 18 серверов оказались полностью открыты в интернете

botnet
В мире киберпреступности редко удаётся заглянуть в операционный центр активной атаки так, будто злоумышленники сами оставили дверь открытой. Однако именно это и произошло: исследователи обнаружили полностью

Кристалл угроз: новая платформа вредоносного ПО объединяет шпионаж, воровство и цифровое хулиганство

remote access Trojan
В мире киберпреступности наметилась тревожная тенденция: границы между различными типами атак размываются. Если раньше злоумышленники часто специализировались на чём-то одном - либо краже данных, либо

Новые программы-вымогатели и трояны: обзор киберугроз третьей недели апреля 2026 года

ransomware
Третья неделя апреля 2026 года принесла сразу несколько значимых инцидентов в сфере информационной безопасности. Специалисты зафиксировали появление новых вредоносных программ, а также обновили перечень

Мошенническая кампания Stardrop: злоумышленники используют пакеты NPM для кражи ключей AI и облачных сервисов

information security
В экосистеме разработки программного обеспечения вновь зафиксирована крупная целенаправленная атака на доверие. Эксперты по информационной безопасности обнаружили продолжающуюся кампанию по распространению

Операция "Mini Shai Hulud": новая атака группы TeamPCP на SAP-экосистему через npm-пакеты

information security
Масштабная атака на цепочку поставок, получившая название "Mini Shai Hulud", поразила экосистему SAP. Злоумышленники из группы TeamPCP скомпрометировали легитимные пакеты npm, связанные с платформой SAP Cloud Application Programming Model.

Новая угроза облачным средам: APT41 развернула необнаруживаемый бэкдор для Linux с хитроумным управлением через SMTP

APT
В мире информационной безопасности появилась новая серьезная угроза для корпоративных облачных инфраструктур. Эксперты обнаружили ранее неизвестный бэкдор для операционных систем Linux, который атакует

Пять лет незаметного бэкдора: как автор плагина для WordPress встроил скрытый канал управления в официальный репозиторий

information security
В WordPress-экосистеме произошёл инцидент, который заставляет пересмотреть подход к доверию к официальному репозиторию. Владелец хостинга Anchor Hosting обнаружил, что популярный плагин Quick Page/Post

Опасная концентрация: 21 IP-адрес из одной сети захватил половину мирового сканирования RDP

information security
В мире информационной безопасности распределённые атаки обычно исходят из тысяч источников, что затрудняет их блокировку. Однако иногда картина резко меняется, и угроза концентрируется в руках немногих.