Clubfoot Wolf атакует российские компании: фишинг с NetSupport Manager под видом закупок

APT
В мае и июне 2026 года кластер Clubfoot Wolf провел масштабную фишинговую кампанию, нацеленную на организации из восьми отраслей российской экономики. Основной удар пришелся на компании, занимающиеся оптовой

Злоумышленники комбинируют регистрационный бомбинг и звонки в Microsoft Teams для установки AnyDesk

information security
С начала октября 2024 года эксперты Kudelski Security фиксируют волну атак, в которых злоумышленники применяют социальную инженерию с прямым человеческим контактом для проникновения в корпоративные сети.

Более полутора тысяч мошеннических доменов на тему чемпионата мира 2026 угрожают пользователям

information security
В преддверии чемпионата мира по футболу 2026 года злоумышленники развернули масштабную инфраструктуру поддельных стриминговых сайтов. Обнаружено более 1500 доменов и URL, связанных с четырнадцатью различными

В npm-экосистеме распространяется червь, похищающий учетные данные разработчиков

Атака на цепочку поставок NPM
В npm-реестре обнаружен самораспространяющийся вредоносный код, который начинал атаку с пакетов keyv и cachable, а затем расширился на более чем 440 пакетов, опубликовав свыше двух тысяч зараженных версий.

Анализ фишингового письма о деактивации электронной почты

phishing
Фишинговые атаки, нацеленные на кражу учётных данных, часто маскируются под автоматические уведомления от почтовых систем. Злоумышленники играют на страхе потерять доступ к переписке и побуждают жертву

ChocoPoC: вредоносные Python-зависимости в PoC-репозиториях атакуют исследователей безопасности

information security
В конце июня 2026 года исследователи из платформы YesWeHack при изучении нового эксплойта для Joomla столкнулись с необычной цепочкой заражения. Подозрительный репозиторий на GitHub предлагал готовый proof-of-concept

Поддельный 7-Zip оказался точкой входа для ботнета резидентных прокси на Windows и Android

information security
Киберпреступники, распространяющие вредоносные установщики популярного архиватора 7-Zip, оказались причастны к более масштабной инфраструктуре, нацеленной не только на Windows, но и на Android-устройства.

Обнаружена новая версия банковского трояна GoldPickaxe с расширенными возможностями кражи биометрических данных

remote access Trojan
Исследовательская группа Zimperium zLabs зафиксировала новую модификацию мобильного банковского трояна GoldPickaxe. Вредоносная программа нацелена на кражу учётных данных экрана блокировки, биометрической

Атака на цепочку поставок в пакетах Keyv/Cacheable: скомпрометирована учётная запись разработчика

Атака на цепочку поставок NPM
Атака на цепочку поставок в мире открытого кода затронула популярные пакеты Keyv и Cacheable, которые применяются для кэширования данных в среде Node.js. Многие веб-проекты используют эти библиотеки как часть своей инфраструктуры.

В популярных npm-пакетах cacheable и keyv обнаружена новая версия вредоносного ПО Shai-Hulud

Атака на цепочку поставок NPM
В экосистеме Node.js злоумышленники начали новую серию атак на цепочку поставок. Они скомпрометировали широко используемые библиотеки кэширования cacheable и keyv.