Мошенники используют NFC-ретрансляцию для кражи денег с карт: новая схема с программой удаленного доступа

information security
Мошенничество с бесконтактными платежами перестало быть теоретической угрозой. Злоумышленники все чаще применяют технику NFC-ретрансляции, которая позволяет перехватывать данные карты при поднесении к телефону жертвы.

Взломанные WordPress-сайты доставляют вредоносное ПО через смарт-контракты Ethereum

information security
В августе 2026 года зафиксирована крупная вредоносная кампания, затронувшая множество внешне легитимных сайтов на платформе WordPress. При посещении любого из них браузер пользователя сталкивается с поддельной

Lazarus атакует оборонные предприятия через поддельные PDF-ридеры и уязвимость нулевого дня в Windows

APT
Новая волна кампании Operation Dream Job, приписываемой северокорейской группировке Lazarus, направлена на оборонные предприятия по всему миру. Особое внимание злоумышленники уделяют компаниям аэрокосмической отрасли в Европе и Индии.

В npm-библиотеках для математических расчётов найден скрытый загрузчик зашифрованного кода

Атака на цепочку поставок NPM
Три пакета для математических расчётов в репозитории npm - mathmain, mathsbase и math-universe - несут в себе скрытый загрузчик. Он умеет расшифровать посторонний код и запустить его в том же процессе, что и сама библиотека.

Поддельный CCleaner устанавливает шпионское расширение GhostDesk в браузер Chrome

information security
В сети обнаружили новую схему распространения вредоносного ПО, которая использует поддельную версию популярной утилиты для очистки системы CCleaner. Жертвы, скачавшие программу с сайта-имитации, получают

Кампания PolinRider добралась до PHP-пакета с 700 тысячами загрузок: заражена ветка разработки

Кампания PolinRider добралась до PHP-пакета с 700 тысячами загрузок: заражена ветка разработки
В середине июня 2026 года неизвестные получили контроль над учётной записью разработчика на GitHub. Через неё в репозитории организации Visanduma внесли вредоносный код.

Атака на финансовые компании: злоумышленники обходят многофакторную защиту через голосовой фишинг

APT
С апреля 2026 года злоумышленники ведут продолжительную кампанию голосового фишинга и перехвата сеансов аутентификации. Основные цели - компании финансового сектора, профессиональные услуги, энергетика и технологии.

Шпионский фреймворк CAV3RN получил новые модули для скрытного управления

information security
Шпионский фреймворк Project CAV3RN, нацеленный на израильские организации, продолжает развиваться. В начале августа 2026 года в ходе очередного этапа анализа выявлены ранее неизвестные компоненты, которые

Новая версия ботнета Kimwolf имитирует браузеры и использует блокчейн для управления

botnet
В начале февраля 2026 года обнаружена седьмая версия ботнета Kimwolf, нацеленного на Android-телевизоры и ТВ-приставки. Вредоносная программа получила новые возможности для проведения DDoS-атак, а её система

Cisco Talos раскрыла фишинговый набор JWR с управлением сессией жертвы в реальном времени

phishing
Cisco Talos выявила ранее неизвестный фишинговый набор JWR, предназначенный для создания поддельных страниц оплаты и входа в крупных интернет-сервисах. Инструмент имитирует оформление заказов на платформах