Злоумышленники маскируют вредоносные программы под среду разработки C++ и используют блокчейн-смарт-контракты для управления серверами

information security
В начале 2025 года исследователи информационной безопасности зафиксировали новую сложную атаку, нацеленную на разработчиков программного обеспечения. Жертвы пытаются скачать интегрированную среду разработки

Lazarus Group использует словарные файлы VS Code для скрытой доставки вредоносного кода в кампании Contagious Interview

APT
Группировка Lazarus, действующая при поддержке Северной Кореи, разработала новую модификацию кампании Contagious Interview. Вредоносное программное обеспечение размещается в конфигурационных файлах редактора

Устаревший межсетевой экран F5 стал стартовой площадкой для многоэтапной атаки на гибридную инфраструктуру

information security
Современные кибератаки всё чаще начинаются не с фишинговых писем, а с компрометации пограничных сетевых устройств - межсетевых экранов, VPN-шлюзов и балансировщиков нагрузки.

Иранские хакеры из группировки Nimbus Manticore применили AI и отравление поисковой выдачи в новой кампании

APT
На фоне обострения военного конфликта на Ближнем Востоке и проведения американской операции "Эпик Фьюри" активизировалась иранская хакерская группировка Nimbus Manticore.

Новая волна атак на цепочки поставок: вредоносные пакеты npm и компрометация GitHub Actions

security
Исследователи Socket Threat Report зафиксировали новую волну атак на цепочки поставок, связанную с семействами вредоносных программ Mini Shai-Hulud, Miasma и Hades.

Иранская группа Screening Serpens атаковала США, Израиль и ОАЭ с помощью новых программ-шпионов, используя поддельные вакансии и перехват инициализации .NET

APT
Специалисты подразделения Unit 42 компании Palo Alto Networks зафиксировали волну атак иранской APT-группы Screening Serpens, также известной как UNC1549 и Smoke Sandstorm.

Группа Cloud Atlas усиливает атаки на государственные структуры России и Беларуси с помощью новых инструментов

APT
Хакерская группа Cloud Atlas, известная специалистам по информационной безопасности с 2014 года, значительно активизировала свою деятельность в конце 2025 - начале 2026 года.

Кроссплатформенный стилер на Node.js атакует Windows, macOS и Linux: в коде обнаружена связь с северокорейской группировкой

Stealer
Специалисты по информационной безопасности столкнулись с новой угрозой. Речь идет о вредоносной программе, написанной на Node.js (платформа для выполнения кода на JavaScript вне браузера).

Взлом сайта JDownloader: злоумышленники подменили установщики и развернули сложный вредоносный фреймворк

information security
6 мая 2026 года неизвестные атаковали официальный сайт популярного менеджера загрузок JDownloader, заменив ссылки на скачивание установщиков на вредоносные. Разработчики программы в течение нескольких

Многоступенчатая атака Cobalt Strike: от безобидной DLL до полного контроля над системой

information security
Специалисты компании Joe Security провели глубокий анализ образца, который изначально казался безвредным, но при ближайшем рассмотрении оказался сложным многоступенчатым загрузчиком, доставляющим в систему