Оператор MALFEX три года публикует вредоносные пакеты в npm, три из них всё ещё можно установить

Атака на цепочку поставок NPM
Атака на цепочку поставок npm (менеджер пакетов для среды Node.js) получила имя MALFEX. Пакеты публикует один оператор, первые из них появились в реестре в августе 2023 года.

Захват доменных зон Ганы, Сьерра-Леоне и Американского Самоа позволил выпустить поддельные сертификаты для Google

Захват доменных зон Ганы, Сьерра-Леоне и Американского Самоа позволил выпустить поддельные сертификаты для Google
Атакующие захватили контроль над тремя национальными доменными зонами - Ганы, Сьерра-Леоне и Американского Самоа. Получив доступ, они оформили цифровые сертификаты для сайтов Google и YouTube.

Кампания Spring Ring обманула более 150 сотрудников через голосовые звонки в Microsoft Teams

phishing
С января по апрель 2026 года злоумышленники провели скоординированную атаку на сотрудников как минимум десяти компаний через Microsoft Teams. Притворяясь инженерами службы технической поддержки, они вступали

Червь Shai-Hulud попал в npm-пакет tensorlake и стирает данные при отзыве украденного токена

Атака на цепочку поставок NPM
8 октября 2026 года в репозитории npm появилась заражённая версия пакета tensorlake - 0.5.144. Инструмент предназначен для разработчиков, которые создают и запускают ИИ-агентов.

Банки Южной Кореи атаковал китайскоязычный хакер с помощью ИИ-агента ARTEX

Банки Южной Кореи атаковал китайскоязычный хакер с помощью ИИ-агента ARTEX
С конца сентября по начало октября 2026 года несколько финансовых организаций Южной Кореи лишились части внутренних данных. Атакующий совместил привычные приёмы взлома с автономным ИИ-инструментом, который

Шестнадцать расширений Firefox похищали фразы восстановления криптокошельков под видом Rabby и OKX

Шестнадцать расширений Firefox похищали фразы восстановления криптокошельков под видом Rabby и OKX
Пятого октября Mozilla сняла с публикации шестнадцать расширений для Firefox, которые похищали доступ к криптовалютным кошелькам. Надстройки выдавали себя за порталы популярных кошельков, настольные утилиты и инструменты для браузера.

The Gentlemen: партнёры вымогательского сервиса шифруют сети менее чем за сутки после взлома

ransomware
Партнёрская модель The Gentlemen, работающая по схеме вымогательства как услуги, позволяет сторонним хакерам быстро разворачивать шифрование в сетях жертв. Оператором сервиса выступает группировка GOLD

Модифицированные клиенты ScreenConnect заражают новые сеансы по червеобразному принципу

information security
В конце августа 2026 года в нескольких независимых организациях почти одновременно обнаружили одну и ту же аномалию. На компьютерах после появления легальной программы удаленного доступа ScreenConnect

Поддельные macOS-приложения распространяют троян OtterCookie в рамках кампании Contagious Interview

information security
В июле 2026 года обнаружено 14 вредоносных установщиков для macOS, замаскированных под популярные приложения. Все они связаны с длительной хакерской кампанией Contagious Interview, которую приписывают группировкам из Северной Кореи.

Новая вымогательская платформа Panzer за три недели опубликовала данные 16 компаний из 11 стран

ransomware
В начале августа 2026 года в даркнете (скрытой части интернета) начал работу сайт утечек новой вымогательской группировки Panzer. Первый след активности ресурса датирован 5 августа.