Новая волна атак на цепочки поставок: вредоносные пакеты npm и компрометация GitHub Actions

security
Исследователи Socket Threat Report зафиксировали новую волну атак на цепочки поставок, связанную с семействами вредоносных программ Mini Shai-Hulud, Miasma и Hades.

Иранская группа Screening Serpens атаковала США, Израиль и ОАЭ с помощью новых программ-шпионов, используя поддельные вакансии и перехват инициализации .NET

APT
Специалисты подразделения Unit 42 компании Palo Alto Networks зафиксировали волну атак иранской APT-группы Screening Serpens, также известной как UNC1549 и Smoke Sandstorm.

Группа Cloud Atlas усиливает атаки на государственные структуры России и Беларуси с помощью новых инструментов

APT
Хакерская группа Cloud Atlas, известная специалистам по информационной безопасности с 2014 года, значительно активизировала свою деятельность в конце 2025 - начале 2026 года.

Кроссплатформенный стилер на Node.js атакует Windows, macOS и Linux: в коде обнаружена связь с северокорейской группировкой

Stealer
Специалисты по информационной безопасности столкнулись с новой угрозой. Речь идет о вредоносной программе, написанной на Node.js (платформа для выполнения кода на JavaScript вне браузера).

Взлом сайта JDownloader: злоумышленники подменили установщики и развернули сложный вредоносный фреймворк

information security
6 мая 2026 года неизвестные атаковали официальный сайт популярного менеджера загрузок JDownloader, заменив ссылки на скачивание установщиков на вредоносные. Разработчики программы в течение нескольких

Многоступенчатая атака Cobalt Strike: от безобидной DLL до полного контроля над системой

information security
Специалисты компании Joe Security провели глубокий анализ образца, который изначально казался безвредным, но при ближайшем рассмотрении оказался сложным многоступенчатым загрузчиком, доставляющим в систему

Новая кибергруппировка SiribClone атакует российских военных с помощью фишинга и шпионского ПО

APT
Российские военнослужащие остаются одной из главных целей для киберпреступников, которые занимаются шпионажем и мошенничеством. В феврале 2026 года специалисты департамента киберразведки компании F6 обнаружили

Хакеры Gamaredon обновили арсенал: стилер GammaSteel скрывается в реестре Windows и крадет документы в реальном времени

APT
Rибершпионская группа Gamaredon продолжает целенаправленные атаки на украинские государственные учреждения, военные структуры и объекты критической инфраструктуры.

Фишинговая кампания UAC-0247 нацелена на украинских операторов дронов: многоступенчатая атака с использованием поддельных форм гуманитарной помощи

APT
Специалисты обнаружили новую волну кибератак, ориентированную на украинских военных и волонтёров, связанных с беспилотными летательными аппаратами. Злоумышленники, чья активность ранее отслеживалась под

Налоговая ловушка TAX#TRIDENT: киберпреступники атакуют пользователей Windows в Индии через поддельные уведомления

information security
В индийском киберпространстве разворачивается масштабная фишинговая кампания, нацеленная на пользователей операционной системы Windows. Злоумышленники маскируют вредоносные файлы под официальные документы