Атака InstallFix: мошенники подделывают страницы установки Claude Code для заражения Windows и macOS

information security
В марте 2026 года специалисты по информационной безопасности зафиксировали резкий рост новой схемы кибератак, получившей название InstallFix. Суть метода проста и одновременно опасна: злоумышленники создают

Операция HookedWing: более четырёх лет скрытая фишинговая кампания поражала авиацию и госсектор

phishing
С 2022 года по настоящее время злоумышленники проводили масштабную фишинговую операцию, которая до сих пор оставалась вне поля зрения публичных отчётов. Исследователи SOCRadar впервые задокументировали

Утечка панели управления C2 раскрыла многоцелевую кибероперацию: от доставки вредоносного ПО до DDoS-атак на правительственные сайты

information security
В начале апреля 2025 года исследователи из группы Ctrl-Alt-Intel обнаружили в открытом доступе панель управления и командования (C2), которая не требовала аутентификации.

Обнаружен второй арендатор MaaS-платформы CLICKSMOKE: операторы перешли на MSI-установщики с цепочкой Scoop и Deno

information security
Спустя три недели после первой публикации о вредоносной платформе CLICKSMOKE, работающей по модели MaaS (malware-as-a-service - вредоносное ПО как услуга), исследователи информационной безопасности зафиксировали

Закрепление в системе и эксплуатация законных сред выполнения: анализ бэкдора DinDoor и его связи с иранскими APT-группами

information security
Современные среды выполнения кода, такие как Node.js, Deno и Python, всё чаще используются злоумышленниками для выполнения вредоносных сценариев. Вместо развёртывания традиционных скомпилированных закладок

Новый червь CanisterSprawl атакует цепочку поставок npm: вредоносные пакеты воруют данные разработчиков и распространяются на PyPI

information security
Исследователи безопасности обнаружили новую масштабную атаку на экосистему npm, получившую обозначение CanisterSprawl. Этот инцидент является прямым продолжением кампании CanisterWorm, о которой сообщалось в прошлом месяце.

Атака на библиотеку node-ipc: три вредоносные версии похищают учётные данные разработчиков

security
14 мая 2026 года злоумышленники одновременно опубликовали три заражённые версии популярной библиотеки node-ipc в официальном реестре пакетов npm. Эта библиотека используется для межпроцессного взаимодействия в среде Node.

Заражённая игла: исследователи обнаружили флот из девяти активных панелей управления вредоносной платформы Needle

information security
Публичное разоблачение инфраструктуры злоумышленников редко приводит к её полному уничтожению, но почти всегда открывает новые детали их операций. Так произошло с платформой Needle, которая была детально

В npm-пакете node-ipc обнаружена новая вредоносная нагрузка: кража ключей разработчиков через DNS-канал

security
Экосистема JavaScript вновь столкнулась с угрозой цепочки поставок, способной скомпрометировать инфраструктуру разработчиков по всему миру. Исследователи компании Socket выявили три новые вредоносные версии