Целевая атака на разработчиков через npm: вредоносные пакеты крадут ключи AI-инструментов и данные кошельков

information security
В экосистеме разработки программного обеспечения вновь зафиксирована целенаправленная кампания по компрометации специалистов через репозиторий npm. Злоумышленники, с высокой степенью уверенности связываемые

Симуляция Boeing: фишинговая атака на поставщиков использует шестиуровневую цепочку для скрытой доставки Cobalt Strike

phishing
В мире целевых атак на бизнес фишинг остаётся одним из наиболее распространённых векторов проникновения. Однако изощрённость методов, используемых злоумышленниками, постоянно растёт, заставляя пересматривать подходы к анализу угроз.

Заражение через Google Play: вредоносный фреймворк NoVoice захватывает Android-устройства, скрываясь в приложениях-чистильщиках

information security
Специалисты по мобильной безопасности продолжают фиксировать рост сложности и масштаба угроз для операционной системы Android. Последним тревожным сигналом стало обнаружение исследователями из McAfee масштабной

Уязвимость в корпоративном магазине крупного банка США угрожала компрометацией данных 200 000 сотрудников

information security
Инцидент, выявленный исследователями компании Sansec, наглядно демонстрирует, как периферийные, казалось бы, корпоративные веб-ресурсы могут стать лазейкой для масштабной атаки на критическую инфраструктуру.

Захват аккаунтов Microsoft 365, ботнет для DDoS-атак и скрытые бэкдоры: аналитики обобщили главные киберугрозы марта 2026 года

information security
Март 2026 года наглядно продемонстрировал, как быстро современные киберугрозы эволюционируют от слабых сигналов до серьёзных инцидентов с прямым влиянием на бизнес.

Атака на GitHub: как автоматизированные PR с ИИ-помощью угрожают цепочкам поставок

information security
В начале апреля 2026 года кибербезопасность сообщества разработчиков с открытым исходным кодом столкнулась с новой реальностью: масштабной автоматизированной атакой, использующей возможности искусственного

Злоумышленники используют фиктивные установщики для скрытого майнинга и кражи данных в длительной кампании

information security
Специалисты Elastic Security Labs выявили и проанализировали продолжающуюся кампанию вредоносной активности, получившую обозначение REF1695. Её оператор, действующий с конца 2023 года, создаёт многоступенчатые

Новый RAT на Rust маскирует вредоносный трафик под легитимные процессы Windows

remote access Trojan
Исследователи в области кибербезопасности столкнулись с новой сложной угрозой, которая эффективно обходит традиционные средства защиты, построенные на репутационных моделях.

Злоупотребление доверием и легальными инструментами: фишинговая кампания использует RMM-софт для скрытого доступа к корпоративным сетям

phishing
Специалисты по информационной безопасности всё чаще фиксируют изощрённые фишинговые кампании, в которых злоумышленники используют не классические вредоносные программы, а легальные инструменты для удалённого администрирования.