Расширение для Chrome, удалённое за кражу переписок, вернулось в магазин и снова заражает устройства

information security
В июле 2026 года зафиксировано повторное появление вредоносного расширения для браузера Chrome. Речь идёт об AI Sidebar with DeepSeek AI - инструменте, который Google удалил из официального каталога в

Мошенники внедрили ИИ-проверку документов в фишинговые сайты INPS

phishing
В Италии активизировалась новая волна фишинговых атак, эксплуатирующих бренд национального института социального обеспечения. Злоумышленники рассылают SMS с просьбой проверить персональные данные для продолжения предоставления услуг.

Поддельные сайты CNN, Avast и Stremio распространяют легитимную программу удалённого доступа

information security
Мошенники создали поддельную копию главной страницы CNN, которая почти неотличима от настоящей. Посетителям сайта предлагают скачать "новое приложение CNN", но на самом деле за этой маскировкой скрывается

Охотник за уязвимостями распространял через npm программу PhantomRaven, написанную с помощью ИИ

Атака на цепочку поставок NPM
С ноября 2025 года отслеживается серия инцидентов, в которых для доступа к корпоративным системам применяется программа PhantomRaven. Её автор публично называет себя охотником за уязвимостями.

Rare Werewolf ставит AnyDesk через фишинговые вложения

Информационная безопаность
Группировка Rare Werewolf получает доступ к рабочим станциям через письма с вложениями. Сотрудник открывает файл, и на машине появляется AnyDesk - легитимная программа удалённого доступа.

Lucid Stealer: маскировка под Node.js и кража паролей, криптокошельков и перехват клавиш

Stealer
Число программ-стилеров, нацеленных на кражу учётных данных, продолжает расти. Одна из последних находок - Lucid Stealer, вредоносная программа, замаскированная под официальный дистрибутив Node.

Шифровальщик TargetZimbra атакует почтовые серверы Zimbra через уязвимость CVE-2026-73570

ransomware
С середины августа 2026 года владельцы почтовых серверов Zimbra по всему миру сталкиваются с массовыми атаками. Злоумышленники проникают в систему и запускают программу-вымогателя TargetZimbra.

Поддельные сайты Rising распространяют троян Silver Fox с многоэтапной загрузкой

remote access Trojan
Очередная волна атак использует доверие пользователей к известному антивирусному бренду. Злоумышленники создали несколько сайтов, которые почти полностью повторяют оформление официального портала компании

Раскрыта сложная цепочка атаки с использованием IBM SPSS, ведущая к импланту CNCMachineRMS

information security
Многоступенчатая атака, которая начинается с поддельного уведомления в браузере, заканчивается установкой скрытого модуля удалённого управления CNCMachineRMS. Имплант даёт оператору полный контроль над

В npm нашли одиннадцать пакетов с новым похитителем данных, похожим на инструменты КНДР

Атака на цепочку поставок NPM
В сентябре 2026 года в репозитории npm (менеджер пакетов для JavaScript) обнаружили одиннадцать библиотек, скрывавших новый похититель данных. Публикации шли с 12 по 16 сентября.