Угроза цепочке поставок: 26 вредоносных пакетов npm используют стеганографию в Pastebin для кражи данных разработчиков

information security
В конце февраля 2026 года специалисты по безопасности обнаружили новую широкомасштабную атаку на экосистему npm, нацеленную непосредственно на разработчиков программного обеспечения.

Специалисты зафиксировали новую многоступенчатую атаку с использованием фишинга и вредоносной рекламы, нацеленную на корпоративные сети

phishing
В ходе 12-дневной операции, имитирующей работу некоммерческой организации, специалисты по кибербезопасности зафиксировали сложную цепочку заражения, начавшуюся с вредоносной рекламы и фишинговой страницы с поддельной капчей.

Группа ShinyHunters переходит на целевой фишинг через поддомены и телефонные атаки, ускоряя взлом облачных сервисов

APT
Финансово мотивированная группа угроз ShinyHunters, известная масштабными утечками данных, кардинально меняет тактику начального доступа к корпоративным системам.

Новая угроза для владельцев криптокошельков: как группировка SeaFlower крадёт seed-фразы с помощью модифицированных приложений

information security
В мире цифровых активов появилась новая серьёзная угроза, нацеленная на пользователей популярных криптокошельков. Эксперты компании Confiant обнаружили и задокументировали ранее неизвестную кампанию под

Угроза цепочке поставок: вредоносный пакет npm скачали 50 000 раз, используя скрытый сценарий установки

information security
Очередная масштабная кампания в экосистеме npm продемонстрировала, насколько быстро угрозы цепочки поставок программного обеспечения (Software Supply Chain) могут достигать критического масштаба.

Злоумышленники атакуют геймеров через поддельные игровые утилиты для скрытой установки троянов удаленного доступа

information security
Киберпреступники постоянно ищут новые пути обхода защитных систем, и их последняя тактика демонстрирует опасный сдвиг в сторону социальной инженерии, нацеленной на менее подозрительную аудиторию.

Испанский пиратский игровой портал PiviGames распространяет сложный вредонос через систему редиректов и многоступенчатый загрузчик HijackLoader

Stealer
Популярный в испаноязычном сегменте интернета ресурс PiviGames, годами позиционировавший себя как источник бесплатных пиратских копий компьютерных игр, превратился в полноценный хаб для распространения вредоносного программного обеспечения.

Кибершпионы из APT36 применяют многоступенчатые атаки под видом учебных документов

APT
Группа APT Transparent Tribe, также известная как APT36 и ассоциируемая с пакистанскими интересами, продолжает целенаправленные шпионские операции, нацеленные на государственные и образовательные учреждения.

Китайские хакеры используют фишинговые приглашения на встречи для распространения трояна PlugX через легитимный антивирус

information security
Активность киберразведки, связанная с Китаем, продолжает демонстрировать высокую адаптивность и изощрённость, о чём свидетельствует анализ последней наблюдаемой кампании с использованием трояна удалённого доступа (RAT) PlugX.