Уязвимость в платформе marimo превратилась в канал поставки нового бэкдора через HuggingFace

information security
Критическая уязвимость в нишевой платформе для интерактивных Python-блокнотов marimo стала катализатором для сложной кибератаки, в ходе которой злоумышленники развернули ранее неизвестный вариант бэкдора

Вредоносные NuGet-пакеты с инфостилером незаметно проникли в среду разработчиков китайских .NET-проектов

information security
Специалисты по информационной безопасности давно предупреждают: атаки на цепочку поставок стали одной из самых опасных угроз для разработчиков. На этот раз под удар попали пользователи пакетного менеджера NuGet.

Угроза RondoDox: от DDoS до майнинга - эволюция многофункционального ботнета

botnet
Группировка RondoDox, активная с мая 2025 года, демонстрирует классический пример эволюции современной киберугрозы: от специализированного инструмента для организации распределённых атак на отказ в обслуживании

Четыре семейства банковских троянов для Android атакуют более 800 приложений, используя сложные методы уклонения от обнаружения

remote access Trojan
Мобильная угроза для финансового сектора выходит на новый уровень сложности. В последние месяцы исследователи из zLabs, подразделения компании Zimperium, зафиксировали всплеск активности банковских троянов

Софт для ИИ Claude оказался приманкой в многоступенчатой фишинговой атаке с обходом защиты AMSI

information security
Очередная фишинговая кампания, использующая классический метод социальной инженерии ClickFix, на этот раз маскируется под установщик популярного инструмента искусственного интеллекта Claude.

Северокорейские хакеры атакуют macOS через социальную инженерию, имитируя обновление Zoom

APT
Группировка государственных хакеров из КНДР, известная как Sapphire Sleet, адаптировала свои методы для атак на компьютеры Apple, сделав ставку не на эксплуатацию уязвимостей, а на умелое психологическое манипулирование пользователями.

Поставщика промышленных запчастей атаковали через фишинговое письмо с подписанным RMM-инструментом

phishing
В сфере информационной безопасности злоумышленники постоянно совершенствуют методы социальной инженерии, чтобы обойти технические средства защиты. Особую опасность представляют атаки, в которых используются

Троянцы и скрипты лидируют: как изменилась картина почтовых угроз в марте 2026 года

information security
Анализ почтовых угроз за март 2026 года демонстрирует заметный сдвиг в тактиках злоумышленников. Вместо массовых фишинговых рассылок с поддельными страницами, доля которых резко сократилась, на первый

Гибридная угроза: загрузчик распространяет программы-вымогатели и навязчивую рекламу одновременно

remote access Trojan
В современном ландшафте киберугроз злоумышленники стремятся максимизировать выгоду от каждой успешной компрометации системы. Вместо точечных атак всё чаще наблюдается тенденция к использованию комплексных

Атаки на бизнес набирают обороты: злоумышленники скрывают вредоносную активность в виртуальных машинах QEMU

information security
Эксперты по информационной безопасности компании Sophos фиксируют рост числа атак, в которых киберпреступники используют легитимное программное обеспечение для виртуализации, чтобы скрыть свои действия от систем защиты.