Вредоносные пакеты на Packagist маскировали атаку под JavaScript-сборку: скрытый скрипт загружал бинарник и выполнял его в фоне

security
Исследователи компании Socket обнаружили скоординированную кампанию по компрометации цепочки поставок, которая затронула восемь пакетов в реестре Packagist. Злоумышленники внедрили вредоносный код не в ожидаемое место - composer.

Фишинговая кампания agenteV2 превращает кражу учётных данных в мошенничество с финансовыми сессиями

phishing
Новая волна фишинга, нацеленная на бразильских пользователей, демонстрирует, как современное финансовое вредоносное ПО превратилось из простого инструмента кражи паролей в полноценную платформу для мошенничества с участием оператора.

Старая утечка у крупного интегратора позволила злоумышленникам за две недели уничтожить инфраструктуру спортивной организации: вредоносное ПО маскировалось под 1С

information security
Осенью 2025 года небольшая спортивная организация столкнулась с полным уничтожением своей ИТ-инфраструктуры, которое произошло спустя две недели после первоначального проникновения.

Северокорейская группировка Void Dokkaebi превращает репозитории разработчиков в самораспространяющуюся угрозу для цепочки поставок

APT
Кампания, проводимая северокорейской группировкой Void Dokkaebi (известной также как Famous Chollima), вышла за рамки точечной социальной инженерии и превратилась в механизм червеобразного распространения через экосистему разработчиков.

Атака на цепочку поставок Laravel-Lang: злоумышленники переписали все теги четырёх популярных пакетов

information security
22 мая 2026 года произошёл инцидент, который затронул десятки тысяч проектов на Laravel и Symfony. Один злоумышленник получил доступ к учётной записи с правами на запись в организацию Laravel-Lang на GitHub

Фишинговая инфраструктура на сотни миллионов долларов: как злоумышленники готовятся к взлому болельщиков ЧМ-2026

phishing
Пока сотни миллионов футбольных фанатов по всему миру отсчитывают дни до старта чемпионата мира по футболу 2026 года, злоумышленники готовятся использовать этот ажиотаж с не меньшей интенсивностью.

Новая китайская APT-группа GopherWhisper атаковала правительство Монголии, используя бэкдоры на Go и легитимные облачные сервисы

APT
Специалисты компании ESET обнаружили ранее неизвестную APT-группу, связанную с Китаем. Исследователи присвоили ей имя GopherWhisper - отсылка к языку программирования Go и загружаемому компоненту whisper.

Новая волна атак ClickFix: социальная инженерия под прикрытием поддельного Booking

information security
Специалисты по информационной безопасности зафиксировали полную цепочку кибератаки с использованием техники ClickFix в середине марта 2026 года. Данный метод социальной инженерии представляет собой многоступенчатый

Мошенники используют поддельные CAPTCHA для принудительной отправки платных SMS: раскрыта схема международного обмана с разделом доходов

information security
Более пяти лет злоумышленники эксплуатируют доверие пользователей к знакомым интерфейсам проверки "я не робот", превращая безобидное на первый взгляд действие в источник незаконного дохода.