Критическая уязвимость в плагине Burst Statistics позволяет злоумышленникам захватывать сайты WordPress - уже зафиксировано более 112 тысяч попыток атак

information security
Специалисты компании Wordfence публично раскрыли информацию о критической уязвимости в плагине Burst Statistics. Этот модуль для сбора статистики WordPress, который позиционируется как аналог Google Analytics

Северокорейские хакеры освоили новую тактику: вредоносный код теперь прячется в Git-ловушках

APT
Разработчики, проходящие собеседования в сфере DeFi и криптовалют, снова оказались под прицелом. Специалисты команды OpenSourceMalware обнаружили существенное изменение в тактике операторов кампании, известной как Contagious Interview.

Крупнейшая атака на цепочку поставок npm: 32 пакета @redhat-cloud-services скомпрометированы через CI/CD пайплайн

security
Экосистему JavaScript потрясла масштабная атака на цепочку поставок. Специалисты Microsoft Threat Intelligence выявили вредоносную активность, затронувшую тридцать два пакета из пространства имён @redhat-cloud-services.

Здравоохранение остаётся главной мишенью для кибератак в 2026 году

APT
Сектор здравоохранения продолжает лидировать по числу атак на объекты критической инфраструктуры. В 2026 году угрозы для медицинских организаций, поставщиков оборудования и фармацевтических компаний достигают беспрецедентного уровня.

Кампания Mini Shai-Hulud: вредоносные npm-пакеты Red Hat Cloud Services похищают секреты разработчиков

security
В начале июня 2026 года специалисты по информационной безопасности зафиксировали масштабную атаку на цепочку поставок программного обеспечения. Злоумышленники скомпрометировали десятки npm-пакетов из пространства

Масштабная фишинговая атака с использованием кодекса поведения и AiTM-перехвата затронула десятки тысяч пользователей

phishing
В середине апреля 2026 года специалисты Microsoft Defender Research зафиксировали крупную кампанию по краже учётных данных, поразившую более 35 тысяч пользователей из 13 тысяч организаций в 26 странах.

Ошибка операционной безопасности раскрыла методы аффилированной с Qilin группы: атаки через VPN-устройства и более 1700 жертв

ransomware
Группировка Qilin (программа-вымогатель как услуга) остаётся одной из самых активных угроз в мире кибербезопасности. По данным ресурса Ransomware.live, на её счету уже более 1700 скомпрометированных организаций по всему миру.

Глобальная смишинг-кампания: мошенники атакуют водителей более чем в десяти странах

information security
Каждый из нас хотя бы раз получал подозрительное сообщение о неоплаченном штрафе. Теперь эта угроза приобрела поистине международный масштаб. Исследователи Bitdefender Labs с декабря 2025 года фиксируют

Массовые атаки криптомайнеров Redtail через HTTP: ловушка DShield помогла обнаружить новую волну эксплуатации CVE-2024-4577

information security
За последние несколько месяцев специалисты, работающие с проектом Internet Storm Center (ISC) и собственной SIEM-системой, получили ценный опыт обнаружения скрытых угроз.

Аналитики TrendAI восстановили полную цепочку атаки трояна Banana RAT, нацеленного на бразильские банки

remote access Trojan
Специалисты Managed Detection and Response (MDR) - сервиса управляемого обнаружения и реагирования на угрозы - из TrendAI Vision One во время расследования атаки на бразильский финансовый сектор впервые