Сеть из более чем 120 поддельных сайтов Walmart крадёт данные банковских карт через скидки на алкоголь

information security
В интернете выявлена крупная мошенническая сеть, состоящая из более чем 120 почти идентичных доменов, которые копируют оформление сайта Walmart. Злоумышленники заманивают покупателей предложением фирменного

В npm обнаружена новая волна червя Mini Shai-Hulud в пакете для TanStack Query

Атака на цепочку поставок NPM
В конце августа 2026 года в реестре npm появилась новая волна вредоносной кампании Mini Shai-Hulud. Злоумышленники опубликовали десять версий пакета @7nohe/openapi-react-query-codegen, предназначенного

Иранские группировки атакуют промышленные контроллеры через открытый интернет

APT
Совместное предупреждение, опубликованное Агентством по кибербезопасности и защите инфраструктуры США (CISA), Федеральным бюро расследований (FBI), Агентством национальной безопасности (NSA) и рядом других

Новая кампания Buhtrap RAT нацелена на бухгалтеров через поддельный сайт "Главная книга бухгалтера"

remote access Trojan
В сентябре 2026 года атаки с использованием вредоносной программы Buhtrap RAT активизировались в России. Жертвами становятся бухгалтеры и юристы. Злоумышленники заманивают их на фальшивые сайты, которые

Мошенническая кампания в Италии: голосовой фишинг и Android-троян под видом сертификации устройства

information security
С апреля по июль 2026 года в Италии развернулась многоступенчатая мошенническая операция, нацеленная на клиентов банка N26. Схема начинается с телефонного звонка от имени службы поддержки и завершается

Turla маскирует троян Kazuar под легитимную утилиту Sysinternals DebugView

APT
Группировка Turla, известная своими кибершпионскими операциями, продолжает совершенствовать арсенал вредоносного ПО. В поле зрения исследователей попали новые образцы трояна Kazuar, которые внешне имитируют

Утечка данных АЭС Куданкулам: через атаку на подрядчика Reliance Infra скомпрометированы технические документы

information security
В июне 2026 года группа WORLDLEAKS, развивающая программы-вымогатели, опубликовала данные, похищенные у компании Reliance Infrastructure (RPOWER). Среди 14,3 ГБ файлов обнаружена документация, относящаяся

С января 2025 года зафиксирована активность двух новых семейств вредоносных программ, нацеленных на правительственные организации Центральной Азии

information security
Вредоносные программы, получившие названия OctLurk и SilkLurk, поражают государственные учреждения в Афганистане, Кыргызстане, Таджикистане, Узбекистане, Казахстане и Сирии.

Telegram-боты стали удобным каналом для вредоносного ПО: анализ выявил 854 кампании

information security
Telegram-боты превратились в один из самых удобных инструментов для вывода похищенных данных. Вредоносные программы встраивают в себя ключ доступа к боту и идентификатор чата, куда отправляют украденные файлы, пароли и историю браузера.

Опубликован список вредоносных серверов, управляющих ботнетами и троянами

information security
Национальный центр информирования о сетевой безопасности КНР опубликовал предупреждение о выявлении десяти вредоносных адресов, которые иностранные хакеры используют для атак на китайские организации и частных пользователей.