CISA и ФБР предписали немедленно отключить PLC Rockwell, Schneider и Siemens от интернета из-за атак иранских хакеров

APT
Федеральные агентства США выпустили экстренное предупреждение, предписывающее операторам критической инфраструктуры немедленно отключить программируемые логические контроллеры от прямого доступа в интернет.

Вредоносный пакет NuGet с опечаткой в названии использовался для мошенничества с онлайн-ставками

information security
С августа по октябрь 2025 года в репозитории NuGet был доступен пакет Newtonsoftt.Json.Net, имитирующий популярную библиотеку Newtonsoft.Json. Основной целью его создателей стала платформа онлайн-ставок

Эта кампания ClickFix доставляет загрузчик Lorem Ipsum под видом обновления браузера

information security
Исследователи центра мониторинга и реагирования BlueVoyant зафиксировали масштабную операцию, в которой злоумышленники используют поддельные уведомления об устаревшем браузере для доставки вредоносного загрузчика Lorem Ipsum.

В npm обнаружен вредоносный пакет, похищающий данные криптокошельков на macOS

Атака на цепочку поставок NPM
В реестре пакетов npm опубликована вредоносная программа, маскирующаяся под AI-инструмент для разработчиков на блокчейне. Пакет @copilot-mcp/apex, по данным из открытых источников, при установке запускает

Новая кампания против немецких банков: цепочка заражения через легитимное VPN-приложение и стеганографию

information security
В середине июня 2026 года исследователи безопасности зафиксировали целенаправленную атаку на несколько немецких финансовых учреждений. Злоумышленники использовали многослойную схему заражения, основанную

Кибергруппировка UAC-0099 сменила тактику: атаки через легитимный Notepad++ и фальшивый плагин

APT
С середины лета 2026 года зафиксирована новая волна атак кластера UAC-0099, отличающаяся использованием легитимного текстового редактора Notepad++ для доставки вредоносного ПО.

Уязвимость в Oracle Work in Process с CVSS 9.8 позволяет захватить систему без аутентификации - в пакете обновлений E-Business Suite закрыто 410 проблем

Oracle E-Business Suite
Корпорация Oracle выпустила внеплановый пакет исправлений для Oracle E-Business Suite, который устраняет 410 уязвимостей в тридцати с лишним модулях. Четыре бреши получили высокие баллы по шкале CVSS - от 9,1 до 9,8.

Раскрыта международная сеть вредоносных узлов: бэкдоры DarkKomet, NjRAT и ботнеты Gafgyt, Mirai угрожают пользователям по всему миру

information security
Национальный центр кибербезопасности и информации Китая (National Computer Network Emergency Response Technical Team/Coordination Center of China, CNCERT) опубликовал предупреждение о десяти вредоносных

Группа LuckyMouse атаковала государственные учреждения Монголии с помощью обновлённого арсенала бэкдоров

APT
Этим летом эксперты компании Avast зафиксировали новую кампанию кибершпионажа, направленную против правительственных учреждений и национального центра обработки данных Монголии.

Расширения VPN Go: Free VPN маскировались под VPN-сервисы, но воровали содержимое буфера обмена у тысяч пользователей

information security
Исследователи из команды Socket Threat Research обнаружили два вредоносных браузерных расширения, работавших под брендом VPN Go: Free VPN. Одно из них было доступно в Chrome Web Store, второе - в каталоге дополнений Mozilla Firefox.