В npm найден пакет-двойник, скрывавший кроссплатформенную программу удалённого доступа

Атака на цепочку поставок NPM
В июне 2026 года в реестре программных модулей npm появился пакет ulid-xyz. Он подражает библиотеке ulidx, предназначенной для генерации сортируемых уникальных идентификаторов.

Поддельный ИТ-тикет привёл к раскрытию масштабной фишинговой инфраструктуры, связанной с группировкой Scattered Spider

APT
Сотрудник одной из компаний получил звонок на личный мобильный телефон с номера, определившегося как нью-йоркский. Звонивший представился сотрудником ИТ-отдела и сообщил о внутреннем тикете, который необходимо срочно закрыть.

Локальное повышение привилегий в Plesk для Linux открывает клиентам root-доступ

Plesk
В панели управления хостингом Plesk для Linux обнаружили уязвимость, которая позволяет клиенту или реселлеру повысить свои привилегии до суперпользователя root. Проблеме присвоен идентификатор CVE-2026-67394.

Blackpoint Cyber раскрыла новую кампанию с загрузчиком HollowFrame и бэкдорами Matryoshka

information security
В юридической фирме обнаружена ранее неизвестная многоступенчатая атака. Она началась с целевого фишинга. Затем последовала установка двух вредоносных инструментов: загрузчика HollowFrame и семейства бэкдоров Matryoshka.

В популярный проект Deep-Live-Cam внедрили зависимость, ворующую адреса криптокошельков

В популярный проект Deep-Live-Cam внедрили зависимость, ворующую адреса криптокошельков
8 сентября 2026 года в исходный код Deep-Live-Cam, популярного приложения для подмены лиц на базе Python, попало вредоносное изменение. В список используемых библиотек добавили сторонний компонент, который

Новая группа программ-вымогателей CRPX0 за месяц атаковала более 30 организаций

ransomware
В начале июля 2026 года в тёмной сети появилась новая группа программ-вымогателей под названием CRPX0. За первый месяц работы она опубликовала данные более 30 жертв.

Вредонос Latrodectus возобновил атаки после операции Endgame, применяя новую схему доставки

information security
В конце июня 2024 года зафиксирована новая волна распространения вредоносного загрузчика Latrodectus. Эту программу используют для доставки других вредоносных приложений, включая похитители данных и программы-вымогатели.

Вымогатель Nova атаковал 180 компаний в 38 странах: анализ и эмуляция атаки

ransomware
Операция Nova работает по модели вымогатель-как-услуга (RaaS). К июлю 2026 года она поразила около 180 организаций в 38 странах. Чаще всего жертвами становятся технологические компании, производители

В Италии мошенники рассылают фальшивые штрафы от имени полиции и платёжного сервиса pagoPA

information security
В Италии зафиксирована массовая фишинговая кампания, которая использует официальные символы Государственной полиции и платёжной системы pagoPA. Злоумышленники создают поддельные сайты, где автовладельцам

Кампания CaptiveCrunch: через гостиничные Wi-Fi сети хакеры атакуют путешественников

APT
С начала мая 2026 года Microsoft Threat Intelligence фиксирует масштабные атаки на гостевые сети отелей, конференц-центров и других общественных мест по всему миру.