Атака на DAEMON Tools через легитимные установщики поставила под угрозу тысячи организаций

information security
Масштабная компрометация цепочки поставок популярного программного обеспечения DAEMON Tools затронула пользователей по всему миру. Злоумышленники смогли распространять троянизированные версии установщиков

DirtyFrag: две критические уязвимости ядра Linux угрожают всем основным дистрибутивам - одна из них остаётся без исправления

information security
Седьмого мая 2026 года исследователи безопасности раскрыли новую уязвимость локального повышения привилегий, получившую название DirtyFrag. Она затрагивает ядро Linux и позволяет любому неавторизованному

Кросс-платформенная атака ClickFix крадёт пароли и обходит двухфакторную аутентификацию на macOS

information security
Киберпреступники активно развивают методы социальной инженерии, стремясь обойти традиционные средства защиты. Эксперты Netskope Threat Labs продолжают отслеживать кампанию под названием ClickFix, которая

RaaS The Gentlemen набирает обороты: более 320 жертв и продвинутые техники атак на корпоративные сети

APT
В мире программ-вымогателей наблюдается стремительный рост нового игрока. Сервис The Gentlemen, работающий по модели Ransomware-as-a-Service (RaaS, "вымогательство как услуга"), всего за несколько месяцев

Атака на экосистему npm: злоумышленники использовали OIDC-токены GitHub Actions для взлома пакетов TanStack и других проектов

information security
Двенадцатого мая 2026 года команда Threat Research компании Socket обнаружила масштабную компрометацию цепочки поставок программного обеспечения. Вредоносные изменения были внесены в 84 пакета из пространства имён TanStack.

Вредоносный код в официальном клиенте Mistral на PyPI угрожает системам Linux: Microsoft предупреждает о краже учётных данных

information security
Атаки на цепочку поставок искусственного интеллекта продолжают набирать обороты. На этот объектом злоумышленников стал официальный клиент компании Mistral для языка Python, размещённый в репозитории PyPI.

Утечка архивов APT35: сетевая разведка иранских хакеров предвосхитила масштабные кинетические удары

APT
Спустя пять месяцев после беспрецедентной утечки внутренних документов иранской хакерской группы APT35 мир столкнулся с эскалацией конфликта, где цифровые операции и традиционные военные действия оказались тесно переплетены.

Checkmarx раскрыла детали масштабной атаки на цепочку поставок: вредоносные плагины для Jenkins и VS Code, утечка в даркнет

information security
Разработчик решений для анализа безопасности кода Checkmarx опубликовал подробности инцидента, который начался ещё в марте 2026 года и продолжает развиваться. Злоумышленники, получив доступ к репозиториям

Атака на сайт JDownloader: злоумышленники подменили ссылки на установщики

information security
В начале мая 2026 года неизвестные атаковали официальный сайт популярного менеджера загрузок JDownloader. Они изменили несколько ссылок для скачивания установочных файлов, перенаправив пользователей на вредоносные программы.