Более 700 вредоносных пакетов в npm доставляют троян удалённого доступа и похититель данных

Атака на цепочку поставок NPM
В течение 48 часов в реестре npm опубликовано более 700 вредоносных пакетов. Они маскируются под библиотеки для разработки мобильных приложений, однако при установке загружают на компьютер жертвы программу

Обнаружен бэкдор для Linux-роутеров iKuai, маскирующийся под библиотеку OpenWrt

security
Специалисты из сообщества MalwareHunterTeam обнаружили вредоносный ELF-файл, загруженный на платформу VirusTotal из Японии и не имевший на момент обнаружения ни одного детекта антивирусными движками.

В npm и PyPI обнаружена партия вредоносных пакетов для кражи облачных секретов и криптовалют

security
В публичных реестрах программных компонентов npm и PyPI выявлены новые вредоносные модули, нацеленные на разработчиков и компании, использующих открытые экосистемы JavaScript и Python.

Самораспространяющийся червь ChainDrop заразил более 400 npm-пакетов и использует блокчейн для управления атакой

Атака на цепочку поставок NPM
Вредоносный червь ChainDrop заразил более 400 пакетов в реестре npm. Разработчики по всему миру скачивают эти пакеты сотни миллионов раз в неделю. Жертвами атаки стали компании, у которых злоумышленники

Новая кампания TimbreStealer нацелена на мексиканские компании через фишинг с налоговой тематикой

Stealer
Специалисты WatchGuard Technologies зафиксировали новую волну атак с использованием трояна-стилера TimbreStealer, направленную на мексиканские организации. Исследование, проведённое аналитиками Euler Neto

Мошенническая реклама в соцсетях использует поддельные PWA для имитации брендовых казино

information security
Netcraft выявила масштабную кампанию, в которой злоумышленники через платные объявления в социальных сетях выдают себя за известные бренды. Цель - перенаправить пользователей на сайты онлайн-казино.

ClickFix, DenoRAT и NightshadeC2: атака TAG-150 на финансовый сектор через многоступенчатую цепочку с Deno-средой

APT
В июне 2026 года подразделение реагирования на угрозы eSentire (TRU) прервало вредоносную команду в инфраструктуре клиента из финансового сектора. Повторное исследование показало, что злоумышленники применяли

Кампания по распространению похитителя данных BoryptGrab через поддельные GitHub-репозитории: выявлено 292 подставных страницы

Stealer
С 26 июня 2026 года неизвестный злоумышленник начал массовую кампанию по созданию поддельных страниц и репозиториев на GitHub, имитирующих официальные страницы известных разработчиков программного обеспечения и средств информационной безопасности.

Мошеннические страницы Google и Cloudflare продолжают распространять вредоносное ПО через технику ClickFix

information security
Кампании с применением атак ClickFix, которые вынуждают пользователей самостоятельно выполнять вредоносные команды, сохраняют активность с конца 2025 года. В свежих волнах атак злоумышленники используют

Активная MaaS-кампания использует блокчейн Polygon и ClickFix-ловушку для кражи данных

information security
Специалисты по информационной безопасности зафиксировали масштабную операцию по распространению вредоносного программного обеспечения, построенную на принципе Malware-as-a-Service (MaaS).