Атака на сайт JDownloader: злоумышленники подменили установщик через уязвимость CMS

information security
В начале мая 2026 года пользователи популярного открытого менеджера загрузок JDownloader столкнулись с серьёзной угрозой. Злоумышленники сумели получить контроль над официальным сайтом проекта и подменить

Вымогатели готовили атаку 11 дней: загрузчик BumbleBee привёл к почти неотвратимому шифрованию

information security
В апреле 2022 года группа киберпреступников, связанная с известными сообществами вымогателей, провела многоэтапную операцию против крупной корпоративной сети. В качестве начального вектора проникновения

Несертифицированный криптомайнер обнаружен в поставке Hola Browser: нарушение цепочки поставок устранено

information security
Инцидент, затронувший популярное средство для обхода блокировок, вскрыл серьезную проблему в безопасности дистрибуции программного обеспечения. Специалисты Sophos X-Ops в ходе плановой проверки сертифицированных

Обычный .lnk-файл как троян: анализ цепочки заражения Cobalt Strike

information security
Вредоносные файлы-ярлыки Windows (.lnk) долгое время считались чем-то вторичным в арсенале злоумышленников. Однако практика показывает, что за этой простой точкой входа могут скрываться не только техники

Хакеры атакуют владельцев iOS-устройств через фальшивые крипто-подарки: обнаружены эксплойты Coruna и DarkSword

information security
Мошенническая кампания, нацеленная на пользователей iOS, использует обещание криптовалютных вознаграждений. Злоумышленники заманивают жертв на сайты, которые загружают вредоносные программы.

Крупная кампания по распространению вредоносного ПО через поддельные репозитории GitHub: 19 фейковых проектов нацелены на разработчиков

security
В середине апреля 2026 года специалист по информационной безопасности обнаружил масштабную операцию по распространению вредоносного программного обеспечения, построенную на подделке популярных открытых проектов на GitHub.

Новый Linux-троян QLNX нацелен на кражу учетных данных разработчиков и атаки на цепочки поставок ПО

remote access Trojan
Специалисты по информационной безопасности всё чаще обращают внимание на угрозы, исходящие от рабочих станций разработчиков. Именно эти машины, нередко защищённые слабее серверных инфраструктур, становятся идеальной целью для злоумышленников.

Злоумышленники использовали фреймворк OpenClaw для атак на агентный искусственный интеллект и доставки троянов Remcos и GhostLoader

information security
В марте 2026 года специалисты компании Zscaler ThreatLabz выявили новую волну атак, нацеленную на стремительно набирающие популярность рабочие процессы с участием агентного искусственного интеллекта.

Фишинговая кампания против топ-менеджеров: за атаками стоит неизвестная платформа VENOM

phishing
С ноября 2025 года по март 2026 года злоумышленники провели высокоточную кампанию по краже учётных данных, нацеленную исключительно на руководителей высшего звена крупнейших мировых организаций.