Крупнейшая атака на цепочку поставок: вредоносная зависимость в популярном HTTP-клиенте Axios угрожает миллионам проектов

information security
В экосистеме JavaScript произошло одно из наиболее тревожных событий последнего времени - успешная атака на цепочку поставок, нацеленная на крайне популярную библиотеку Axios.

Критическая уязвимость в TrueConf использовалась для целевых атак на госструктуры Юго-Восточной Азии

information security
Исследователи кибербезопасности обнаружили эксплуатацию ранее неизвестной уязвимости в клиентском приложении для видеоконференцсвязи TrueConf. Уязвимость, получившая идентификатор CVE-2026-3502, позволила

Новый троянец ResokerRAT использует Telegram для скрытного управления системами жертв

remote access Trojan
В арсенале киберпреступников появился новый инструмент для удалённого контроля, который отличается от классических угроз использованием популярного мессенджера в качестве канала управления.

APT28 атакует роутеры для перехвата данных через подмену DNS

APT
APT28 развернула масштабную кампанию по компрометации сетевого оборудования для проведения сложных атак на корпоративные и частные сети. Как следует из отчёта Национального центра кибербезопасности Великобритании

Уязвимость в библиотеке Axios позволила внедрить трояна удаленного доступа через npm

information security
Инцидент с компрометацией одной из ключевых библиотек экосистемы JavaScript вскрыл системные проблемы безопасности цепочки поставок программного обеспечения. Злоумышленники, получив доступ к учётной записи

Новый фишинговый сервис EvilTokens массово использует уязвимость схемы авторизации Microsoft для кражи учётных записей

phishing
В марте 2026 года аналитики кибербезопасности обнаружили опасную новую тенденцию в мире фишинга. Специалисты Threat Detection & Research (TDR) компании Sekoia идентифицировали сервис под названием

Новый комплекс для удалённого доступа CTRL: фишинг, шифрование и скрытые туннели в одном пакете

information security
В сфере угроз информационной безопасности наблюдается устойчивый тренд на усложнение инструментария, который становится более комплексным и ориентированным на операционную безопасность (OPSEC).

Хакеры атакуют украинские больницы и военных, используя фишинг и многоступенчатые лоадеры

information security
В марте-апреле 2026 года украинские специалисты по кибербезопасности зафиксировали резкую эскалацию целевых атак на критическую инфраструктуру. Основными мишенями злоумышленников стали органы местного

Утечка операционного набора программ-вымогателей TheGentlemen раскрывает тактику атак и реальных жертв

APT
В марте 2026 года исследователи кибербезопасности обнаружили открытый каталог на инфраструктуре российского хостинг-провайдера Proton66, который содержал полный операционный набор инструментов, используемых