Новая волна атак через PyPI: вредоносные пакеты Hades крадут учетные данные разработчиков через загрузку среды Bun

security
Специалисты компании Socket обнаружили масштабную атаку на реестр пакетов Python PyPI. Они выявили 37 вредоносных сборок (wheel-артефактов) в составе 19 пакетов.

Новая кампания Lorem Ipsum: вредоносные установщики Microsoft Teams через SEO-отравление атакуют пользователей по всему миру

information security
Специалисты центра мониторинга и реагирования на инциденты (SOC) компании BlueVoyant обнаружили новую активно развивающуюся группировку, которая распространяет троянизированные установщики Microsoft Teams

Gemini научился анализировать вредоносные программы быстрее человека. Почему это важно для всей информационной безопасности

information security
Количество вредоносного программного обеспечения растёт такими темпами, что специалисты по информационной безопасности, особенно аналитики вредоносного кода, перестают успевать обрабатывать угрозы вручную.

GitHub заблокировал 73 репозитория Microsoft за 105 секунд: повторная компрометация пакета Durable Task остановила CI/CD пайплайны

information security
5 июня 2025 года в экосистеме GitHub произошёл инцидент, который затронул тысячи команд разработчиков по всему миру. В течение 105 секунд платформа автоматически отключила доступ к 73 репозиториям Microsoft

Пятая волна атаки PhantomRaven: злоумышленники продолжают воровать данные разработчиков через npm-пакеты

information security
Кампания по краже учётных данных разработчиков, известная как PhantomRaven, не прекратилась даже после того, как о её существовании стало известно публично. Исследователи из компании Mend.

Атака через AI-сервис Kuse AI: злоумышленники использовали легитимную платформу для кражи учётных данных

phishing
Зависимость бизнеса от инструментов искусственного интеллекта растёт стремительными темпами, и вместе с ней увеличивается число угроз, связанных с использованием AI-решений.

Открытая директория на сервере в ОАЭ раскрыла масштабную кибершпионскую кампанию против правительства Омана

information security
В начале апреля 2026 года исследователи информационной безопасности обнаружили необычную находку: на сервере, арендованном у провайдера RouterHosting в Объединенных Арабских Эмиратах, была открыта для

Уязвимость в PAN-OS позволяет злоумышленникам обходить аутентификацию GlobalProtect: обнаружена активная эксплуатация

information security
Исследовательское подразделение Palo Alto Networks Unit 42 обнаружило, что неизвестная группировка активно эксплуатирует критическую уязвимость в операционной системе PAN-OS.

В Японии за неделю обнаружили 64 сервера управления атаками: лидируют Cobalt Strike и китайские хостинги

information security
Специалисты по информационной безопасности провели масштабное сканирование глобального интернета и выявили 64 активных командных сервера, которые злоумышленники используют для управления вредоносным программным обеспечением.

Атака на сайт JDownloader: злоумышленники подменили установщик через уязвимость CMS

information security
В начале мая 2026 года пользователи популярного открытого менеджера загрузок JDownloader столкнулись с серьёзной угрозой. Злоумышленники сумели получить контроль над официальным сайтом проекта и подменить