Социальная инженерия с двумя этапами: фишинг и Teams-звонок привели к установке блокчейн-трояна EtherRAT

security
Исследователи зафиксировали новую атаку с применением социальной инженерии, в рамках которой злоумышленники успешно сочетали фишинговое письмо с поддельным опросом для сотрудников и последующим звонком

Раскрыта сеть фейковых новостей и рассылок, маскирующихся под официальные ведомства России

APT
Экспертный центр безопасности Positive Technologies (PT ESC) обнаружил единую сеть взаимосвязанных медиаресурсов, которые распространяют дезинформацию. Злоумышленники действовали через поддельные новостные

Червь ChainDrop атакует npm-реестр: опубликованы вредоносные версии десятков пакетов

Атака на цепочку поставок NPM
npm - крупнейший реестр программных компонентов для языка JavaScript. Эту платформу используют миллионы разработчиков по всему миру, и практически каждый веб-проект так или иначе зависит от пакетов из этого реестра.

Более 81 миллиона попыток подбора паролей через Azure CLI: атака затронула 78 учётных записей в Microsoft 365

information security
В течение двух недель, с 12 по 26 июня 2026 года, эксперты компании Huntress фиксировали масштабную кампанию автоматизированного перебора паролей (password spray), направленную на интерфейс командной строки Microsoft Azure (Azure CLI).

В npm-пакете keyv обнаружен вредоносный код, срабатывающий при установке и открытии проекта

Атака на цепочку поставок NPM
4 августа 2026 года в реестре npm вышла версия 6.0.0 популярного пакета keyv, который используется для хранения данных. В этой версии обнаружился вредоносный сценарий, срабатывающий сразу после установки.

Обновлённый троян Ousaban нацелился на банковских клиентов в Испании и Португалии через стеганографию и динамические C2

remote access Trojan
Специалисты FortiGuard Labs зафиксировали кампанию, направленную против пользователей в Испании и Португалии, в ходе которой распространяется банковский троян Ousaban.

Вредоносный документ-ридер в Google Play заразил более 100 000 устройств банковским трояном Anatsa

information security
В официальном каталоге приложений Google Play обнаружена активная кампания вредоносного ПО, нацеленная на пользователей Android. Приложение, маскирующееся под легитимный инструмент для чтения документов

Масштабная кампания по распространению AsyncRAT через ScreenConnect прикрывается поддельными установщиками популярного ПО

remote access Trojan
Специалисты сервиса Kaspersky Managed Detection and Response раскрыли крупную вредоносную кампанию, в ходе которой злоумышленники использовали легитимный инструмент удалённого администрирования ScreenConnect

Рекламная атака через Google Ads доставляет стилер MacSync и троянизирует Ledger Live

Stealer
Исследователи зафиксировали масштабную кампанию малвертайзинга, нацеленную на пользователей macOS. Злоумышленники размещают спонсируемые объявления в Google, имитирующие страницу загрузки инструмента Claude Code CLI от Anthropic.

DOUBLECUP: новая платформа для массовых ClickFix-атак доставляет сложные трояны

information security
С начала июня 2026 года на теневом рынке действует новый сервис DOUBLECUP, предоставляющий киберпреступникам готовую инфраструктуру для атак по схеме ClickFix. Пользователя заманивают на страницу, имитирующую