Новая волна атак CrashFix: функциональные расширения браузера с удалённым управлением превращаются в «бомбы» для установки вредоносного ПО

information security
В мире информационной безопасности продолжает набирать обороты тревожная кампания, демонстрирующая эволюцию тактик злоумышленников, нацеленных на обычных пользователей через магазины расширений.

В Японии обнаружена скрытая сеть серверов управления вредоносами

information security
Исследователи угроз в Японии выявили скрытую активность злоумышленников, обнаружив на территории страны несколько серверов командования и управления. Последние являются критически важным элементом инфраструктуры

Угроза в браузере: Фишинговый сайт, маскирующийся под проверку безопасности Google, превращает ваш смартфон в шпионскую платформу

information security
В дикой природе (in the wild) обнаружена одна из самых функциональных на сегодняшний день систем браузерного шпионажа, распространяемая через фишинговый сайт, идеально копирующий страницу безопасности аккаунта Google.

Расширение Chrome для Google Lens превратилось в платформу удаленного выполнения кода после смены владельца

information security
Инцидент с расширением QuickLens наглядно демонстрирует одну из самых сложных проблем безопасности современного веба - уязвимость цепочки поставок браузерных расширений.

Найден сервер хакеров: ИИ-платформа управляла атаками на компании по всему миру через уязвимые межсетевые экраны

information security
В начале февраля 2026 года исследователи кибербезопасности обнаружили в открытом доступе неверно сконфигурированный сервер, содержащий более тысячи файлов, которые пролили свет на масштабную операцию злоумышленников.

Вредоносный пакет NPM использует стеганографию в PNG-изображениях для скрытой доставки RAT Pulsar

information security
В экосистеме разработки на Node.js вновь обнаружена изощрённая кампания по компрометации цепочек поставок. Аналитики компании Veracode раскрыли детали вредоносного пакета "buildrunner-dev", опубликованного в реестре NPM.

Угроза цепочки поставок NuGet: пакеты-типосквоттеры внедряют многоуровневый вредоносный код для кражи данных авторизации в ASP.NET

information security
Команда по исследованию угроз компании Socket обнаружила целенаправленную атаку на цепочку поставок в экосистеме NuGet, которая представляет серьёзную опасность для разработчиков веб-приложений на ASP.

Мошенники используют браузерные API для блокировки пользователей в фишинговых сценариях технической поддержки

information security
В сфере киберпреступности наблюдается эскалация тактик, направленных на удержание жертвы на вредоносной странице. Активность мошенников, выдающих себя за службу технической поддержки, вышла на новый уровень

Новый сервис вредоносного ПО TrustConnect маскируется под легитимный инструмент удалённого управления

remote access Trojan
В постоянно эволюционирующем ландшафте киберугроз инструменты удалённого мониторинга и управления (RMM) остаются одним из излюбленных средств злоумышленников для получения первоначального доступа к системам.

Новая волна атак с использованием вредоносных изображений: как скрытый код в JPEG и JScript доставляет Remcos RAT

remote access Trojan
Специалисты по информационной безопасности продолжают фиксировать развитие кампаний, в которых злоумышленники используют графические файлы (JPEG) для скрытия вредоносного кода.

Сложная фишинговая атака обходит MFA в Microsoft 365, используя легитимный портал Microsoft

phishing
Аналитики исследовательского центра KnowBe4 Threat Labs выявили новую целевую фишинговую кампанию, нацеленную на бизнес и специалистов в Северной Америке. В отличие от привычных сценариев, атака не крадёт