Злоумышленники использовали подмену области видимости npm для кражи учётных данных разработчиков под видом SDK Google Stitch

security
В реестре пакетов npm обнаружен вредоносный пакет @withgoogle/stitch-sdk, имитирующий официальный SDK для инструмента дизайна Google Stitch с помощью техники скоупингового сквоттинга.

Новая кампания по распространению трояна PlugX использует поддельный MSI-установщик и легитимный антивирус G DATA

remote access Trojan
Аналитики информационной безопасности обнаружили свежую волну атак с применением известного модульного удалённого трояна PlugX (также известного как KorPlug). Злоумышленники используют подписанный установщик

Зависимости сборщика с имитацией: пост-обработчик PostCSS оказался многоступенчатым RAT

security
Экосистема JavaScript-сборки, основанная на пакетном менеджере npm, столкнулась с целенаправленной атакой подмены. Исследователи выявили группу вредоносных пакетов, маскирующихся под популярный модуль

Вариант BadIIS с меткой "demo.pdb": товарный инструмент для манипуляции поисковой выдачей атакует серверы по всему миру

information security
В 2024-2026 годах исследователи безопасности фиксируют рост атак на веб-серверы под управлением IIS (Internet Information Services - служб интернет-публикаций от Microsoft).

Северокорейская группа Kimsuky провела серию фишинговых атак с использованием легитимных облачных сервисов и маскировки под темы резюме, криптовалют и военных мероприятий

Kimsuky
В первой половине 2026 года специалисты по информационной безопасности зафиксировали масштабную активность хакерской группы Kimsuky, связанной с Северной Кореей.

Дайджест индикаторов атак: брутфорс WordPress через xmlrpc.php (15.06.2026 – 21.06.2026)

information security
Подборка IP-адресов, с которых зафиксированы попытки перебора учётных записей WordPress через xmlrpc.php с использованием system.multicall. Один такой запрос может содержать десятки попыток авторизации

Северокорейская группировка Sapphire Sleet атаковала экосистему Mastra через npm-пакет-двойник easy-day-js

security
Массовая атака на цепочку поставок npm, затронувшая более 140 пакетов в пространствах имён mastra и @mastra, привлекла внимание исследователей Microsoft Threat Intelligence.

Дайджест индикаторов компрометации: ботнет Mirai (15.06.2026 – 21.06.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Кампания Twill Typhoon: хакеры из Китая атакуют Азиатско-Тихоокеанский регион с помощью подмены легитимного софта

APT
С конца сентября 2025 года специалисты компании Darktrace фиксируют волну целенаправленных атак на корпоративные сети в Азиатско-Тихоокеанском регионе и Японии. Злоумышленники, чья активность с умеренной

Злоумышленники за месяц адаптировали открытый инструмент KrakVM для усиления фишингового набора FlowerStorm

phishing
Специалисты по информационной безопасности фиксируют тревожную тенденцию: время между публичным выходом сложного инструмента обфускации и его применением в реальных атаках сокращается до нескольких недель.