В Chrome Web Store обнаружен шпионский модуль, маскирующийся под инструмент искусственного интеллекта

information security
В официальном магазине расширений для браузера Google Chrome выявлено опасное вредоносное программное обеспечение, замаскированное под легальный инструмент для управления браузером с помощью искусственного интеллекта.

Банковский троянец Mispadu наращивает активность, обходя системы защиты почты

information security
Банковский троянец Mispadu, впервые обнаруженный в 2019 году, превратился из относительно простой угрозы в одну из самых распространенных в Латинской Америке. Согласно последним данным компании Cofense

Пограничные средства удаленного доступа стали мишенью для атак с использованием легитимного ПО

ransomware
Эксперты компании Huntress зафиксировали в январе-феврале 2026 года две целевые атаки, в которых злоумышленники использовали комбинацию легитимных программ для удаленного администрирования и мониторинга.

Лазарь в маске рекрутера: Cеверокорейские хакеры атакуют разработчиков через поддельные собеседования

APT
Исследователи компании ReversingLabs обнаружили новую ветвь кампании кибершпионажа, которую проводит северокорейская хакерская группа Lazarus. Кампания, получившая название graphalgo по первому пакету

Сложный инфостилер с несколькими полезными нагрузками маскировался в NPM под инструмент «видимости консоли»

Stealer
Исследователи безопасности из компании JFrog обнаружили и проанализировали сложный вредоносный пакет в репозитории NPM. Пакет под названием "duer-js", опубликованный пользователем "luizaearlyx", представляет

Фишинг в репозиториях: Фейковые проекты на GitHub распространяют инфостилеры для macOS и Windows

information security
Аналитики компании Datadog обнаружили активную кампанию, в ходе которой злоумышленники создают поддельные репозитории на GitHub, выдавая их за официальные приложения известных технологических компаний.

AI-оружие в руках хакеров-дилетантов: как Darktrace обнаружила вредоносное ПО, созданное нейросетью

information security
Компания Darktrace, специализирующаяся на кибербезопасности на основе искусственного интеллекта, сообщила об обнаружении уникального образца вредоносного ПО в своей глобальной сети ловушек CloudyPots.

Редкий взгляд изнутри: как хакеры Muddled Libra использовали виртуальную машину для атаки

APT
Специалисты группы реагирования на инциденты Unit 42 компании Palo Alto Networks в ходе расследования в сентябре 2025 года обнаружили несанкционированную виртуальную машину (VM), которая, с высокой степенью

Обнаружена сеть вредоносных серверов в Японии: активность пяти семейств удаленного доступа

information security
В ходе еженедельного исследования киберугроз специалисты по информационной безопасности выявили на территории Японии семь активных серверов управления и контроля (C2, Command and Control).

Новый вариант угрозы ClickFix для macOS использует многослойную обфускацию для кражи паролей и атак на криптокошельки

Stealer
Специалисты Intego Antivirus Labs зафиксировали развитие социально-инженерной кампании под названием «ClickFix», нацеленной на пользователей macOS. Новый вариант, получивший у исследователей название Matryoshka

0APT: новый игрок на рынке программ-вымогателей или масштабная мистификация? Анализ подозрительной RaaS-платформы

APT
В конце января 2026 года в теневом сегменте интернета появилась новая группа под названием 0APT, быстро привлекшая внимание сообщества кибербезопасности. За короткий срок она заявила о компрометации почти

Уязвимость React2Shell: массовое сканирование и централизованная инфраструктура злоумышленников

information security
Исследовательская группа WXA Internet Abuse Signal Collective (WXA IASC) представила первый отчёт в серии To Cache A Predator, посвящённый отслеживанию инфраструктуры и тактик киберпреступников.