Компрометация Bitwarden CLI: атака на цепочку поставок npm затронула инфраструктуру разработчиков

information security
Крупный инцидент в сфере информационной безопасности вскрыл уязвимость в процессах публикации открытого программного обеспечения. Злоумышленники смогли внедрить вредоносную версию интерфейса командной

Заражение популярной библиотеки Axios: атака на цепочку поставок npm поставила под угрозу тысячи организаций

information security
Специалисты по кибербезопасности столкнулись с последствиями масштабной атаки на цепочку поставок, целью которой стала одна из самых популярных JavaScript-библиотек - Axios.

Вредоносная версия пакета Bitwarden CLI похищает ключи SSH и облачные секреты разработчиков

information security
В экосистеме управления паролями и разработки произошёл инцидент, который ставит под угрозу тысячи DevOps-инженеров и компаний, использующих автоматизированные пайплайны.

Атака на цепочку поставок: группировка TeamPCP использовала десятки оболочков для компрометации облачных сред и инструментов разработки

APT
В марте 2026 года сообщество разработчиков и специалистов по информационной безопасности столкнулось с масштабной и высокотехнологичной кампанией, нацеленной на ключевые элементы современной облачной и DevOps-экосистемы.

Новый Android-шпион Cifrat скрывается за фальшивыми обновлениями Booking

remote access Trojan
Эксперты по информационной безопасности из CERT Polska обнаружили и детально проанализировали новую многостадийную вредоносную программу для Android, маскирующуюся под официальное приложение Booking.

Атака на цепочку поставок Bitwarden CLI: злоумышленники внедрили вредоносный код через скомпрометированный GitHub Action

information security
Менеджер паролей с открытым исходным кодом Bitwarden, обслуживающий более десяти миллионов пользователей и пятидесяти тысяч организаций, стал жертвой атаки на цепочку поставок, затронувшей версию его интерфейса командной строки (CLI) 2026.

Китайский план развития на 2026-2030 годы определит новые цели для государственных хакерских групп

APT
Принятый в марте 2026 года 15-й пятилетний план развития Китая, судя по всему, станет не только экономической и технологической дорожной картой, но и детальным руководством для разведывательно-диверсионной деятельности в киберпространстве.

Исследователи раскрыли трёхчасовую цепочку атаки на BuddyBoss: от взлома GitHub до компрометации сотен сайтов WordPress

information security
Кибербезопасность индустрии разработки программного обеспечения снова оказалась под прицелом. Инцидент с компанией BuddyBoss, создателем популярных плагинов и тем для WordPress, демонстрирует, насколько

Фишинг нового уровня: мошенники используют массовые увольнения для кражи корпоративных аккаунтов

phishing
На фоне рекордного роста увольнений и обострения конкуренции на рынке труда фишинговые атаки, маскирующиеся под рекрутеров крупных компаний, стали как никогда изощрёнными.

Украинские организации столкнулись с новой волной целевых фишинговых атак, использующих старые уязвимости и проверенные методы

APT
В сфере кибербезопасности сложность атаки далеко не всегда коррелирует с её эффективностью. Пока одни эксперты отслеживают использование передовых уязвимостей нулевого дня и изощрённых цепочек эксплойтов