Злоумышленник скомпрометировал Jenkins-инфраструктуру проекта Antrea через вредоносный pull request

information security
2 мая 2026 года неизвестный оператор под псевдонимом 0xedgerunner провёл целенаправленную атаку на популярный открытый проект Antrea, входящий в Cloud Native Computing Foundation (CNCF).

Группировка Qilin удерживает лидерство в мире программ-вымогателей третий квартал подряд

ransomware
Программа-вымогатель Qilin (известная также под названиями Agenda, Water Galura, Phantom Mantis и Gold Feather) остаётся самой активной операцией такого рода в мире на протяжении трёх последовательных

Мошенники активизировались перед ЧМ-2026: три схемы нацелены на криптокошельки, билеты и лотереи

phishing
Крупные спортивные события традиционно привлекают злоумышленников, и чемпионат мира по футболу не стал исключением. Угрозы начинают распространяться задолго до старта турнира.

Новая кампания UAC-0226 использует уязвимость WinRAR для автоматического запуска стилера GIFTEDCROOK

Stealer
Исследователи информационной безопасности обнаружили новую волну атак группы UAC-0226, известной распространением вредоносного стилера GIFTEDCROOK. Специалисты проанализировали свежий образец, демонстрирующий

Новый вариант вредоносного ПО Mini Shai-Hulud атакует разработчиков через npm и IDE-инструменты

Атака на цепочку поставок NPM
В ходе мониторинга цепочки поставок npm выявлен новый образец вредоносного ПО семейства Mini Shai-Hulud, связанного с группировкой TeamPcp. Этот вариант стал очередной итерацией давно известной кампании, направленной на разработчиков.

Фейковый сайт Corepack распространяет похититель данных и прокси-программу среди разработчиков

information security
Сайт corepack[.]org, маскирующийся под официальный ресурс инструмента Corepack для Node.js, начал распространять вредоносное ПО среди разработчиков, которые попадают на страницу в поисках загрузки.

Мошенники используют фальшивые уведомления о продлении доменов для кражи данных и платежей

information security
Владельцы веб-сайтов и интернет-компаний всё чаще сталкиваются с письмами, имитирующими официальные напоминания об истечении срока регистрации домена. Атакующие эксплуатируют страх потери онлайн-активов

Обновлённый фишинг-кит EvilTokens скрывает код в браузере и обходит статический анализ, угрожая аккаунтам Microsoft 365

phishing
Специалисты столкнулись с новой модификацией фишинг-кита EvilTokens, которая использует шифрование на стороне браузера для маскировки вредоносного содержимого. Этот приём создаёт слепую зону для систем

Дайджест индикаторов компрометации: ботнет Mirai (20.07.2026 – 26.07.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Группировка Kimsuky использует GitHub и Google Drive для распространения KimJongRAT с обновлённой архитектурой

Kimsuky
В мае 2026 года специалисты по информационной безопасности зафиксировали новую кампанию по распространению вредоносного программного обеспечения KimJongRAT. Этот образец совмещает функции информационного