Атаки на MS-SQL и MySQL в первом квартале 2026: тренд на снижение сменился новым всплеском активности

information security
Аналитики по информационной безопасности отмечают устойчивый тренд на атаки против серверов баз данных, в первую очередь MS-SQL и MySQL, развернутых в среде Windows.

Вредоносный npm-пакет forge-jsx выдавал себя за SDK Autodesk Forge и воровал все нажатия клавиш, буфер обмена и секретные файлы

information security
В экосистеме пакетного менеджера npm обнаружена серьёзная угроза для разработчиков, использующих платформу Node.js. Пакет forge-jsx с первой же версии, опубликованной 7 апреля 2026 года, оказался не библиотекой

Киберугрозы, связанные с Ираном, нацеливаются на уязвимости американской системы здравоохранения

APT
Растущая геополитическая напряжённость трансформирует ландшафт киберугроз для критической инфраструктуры, и американский сектор здравоохранения оказывается в эпицентре внимания государственных хакерских группировок.

Фейковая игра и вредоносный npm-пакет: злоумышленники распространяют троян XWorm через социальную инженерию

information security
Разработчики и любители видеоигр стали мишенью новой сложной кампании. Злоумышленники используют угнанные аккаунты в Discord (мессенджере), поддельный сайт инди-игры и вредоносный пакет в npm (менеджере

Кампания GlassWorm: в маркетплейсе Open VSX обнаружены 73 клонированных расширения с отсроченной угрозой

information security
Разработчики, использующие открытые каталоги расширений для интегрированных сред, вновь оказались под ударом целенаправленной атаки на цепочку поставок. Кампания GlassWorm, нацеленная на маркетплейс Open

Расследование связывает атаку на IoT-роутеры с компрометацией CI/CD-пайплайнов через один и тот же бэкдор

information security
Март 2026 года стал напряжённым месяцем для специалистов по информационной безопасности по всему миру. За короткий промежуток времени произошла серия инцидентов с участием компаний, разрабатывающих решения для защиты приложений.

Распределённые серверы управления: глобальная карта угрозы на основе данных открытых C2-фреймворков

information security
Постоянный мониторинг интернет-инфраструктуры, используемой злоумышленниками, является критически важной задачей для сообщества информационной безопасности. Видимость расположения и типа серверов управления

Северокорейская группировка APT37 обходит защиту с помощью поддельного PDF-редактора и легитимного сайта

APT
Киберразведчики из Genians Security Center раскрыли детали целевой кампании, в ходе которой угроза, связанная с северокорейской группировкой APT37, использовала изощрённую комбинацию социальной инженерии

Загрузка через поддельный Adobe Reader: атака на .NET и COM внедряет ScreenConnect без следов на диске

phishing
Киберпреступники постоянно совершенствуют методы обхода традиционных средств защиты, стремясь максимально скрыть своё присутствие в системе. Новый пример подобной тактики - многоступенчатая атака, обнаруженная