Вредоносная реклама в поисковиках распространяет стилер MacSync под видом установщика Homebrew для macOS

information security
Популярность компьютеров Apple с собственным процессором и компактных Mac mini продолжает расти. Закономерно, что вслед за пользователями в экосистему macOS приходят и злоумышленники.

Атака через поддельный фоторедактор: мошенники используют ClickFix для доставки троянов удалённого доступа и стилера

information security
Пользователи, которые искали бесплатный инструмент для удаления фона с фотографий, рискуют столкнуться с многоступенчатой атакой. Злоумышленники создали сеть поддельных сайтов, внешне напоминающих обычные

Шифровальщик VECT 2.0: маленькие файлы можно восстановить, большие - нет из-за потери ключевых данных

ransomware
Операторы программы-вымогателя VECT активно вербуют партнёров с конца декабря 2025 года, а первые жертвы появились уже в январе 2026-го. К началу мая 2026 года на сайтах утечек зафиксировано 25 публичных требований выкупа.

Уязвимость в SonicWall SSL VPN: патч не спасает без ручной перенастройки - атаки с обходом MFA уже идут

information security
В начале 2025 года была раскрыта уязвимость CVE-2024-12802 в устройствах SonicWall SSL VPN, позволяющая обходить аутентификацию. Однако, как выяснилось, просто установить обновление прошивки недостаточно.

Киберпреступники массово регистрируют мошеннические домены в преддверии ЧМ-2026 по футболу

information security
За полтора месяца до старта чемпионата мира по футболу 2026 года эксперты по информационной безопасности фиксируют резкий всплеск активности злоумышленников, создающих вредоносные интернет-ресурсы на тему турнира.

Северокорейские хакеры усовершенствовали кампанию GraphAlgo: фальшивые компании и поддельная история коммитов для атак на разработчиков

information security
В начале этого года специалисты компании ReversingLabs обнаружили масштабную кампанию по распространению вредоносного кода под названием GraphAlgo. Два месяца спустя те же исследователи столкнулись с её более сложной версией.

Инфраструктура стилера Remus оказалась масштабнее ожидаемого: пять смарт-контрактов и автоматизированная кампания

Stealer
Специалисты по информационной безопасности продолжают распутывать клубок, связанный с вредоносным стилером Remus. Это семейство программ-похитителей данных, которое пришло на смену известному Lumma, долгое время оставалось в тени.

Атака ClickFix обманом заставляет пользователей самостоятельно запускать вредоносный код

information security
Метод социальной инженерии под названием ClickFix набирает обороты на протяжении 2024 и 2025 годов. В отличие от классических кибератак, эксплуатирующих технические уязвимости в программном обеспечении, этот метод нацелен на доверие человека.

Два вредоносных npm-пакета имитируют популярный HTTP-клиент axios для кражи данных

security
В начале июня сообщество Node.js-разработчиков столкнулось с новой угрозой цепочки поставок. На площадке npm (менеджер пакетов для JavaScript) появились два вредоносных пакета, которые маскируются под востребованный HTTP-клиент axios.