Короткие видео в соцсетях стали новым каналом для программ-похитителей данных

Stealer
Мошенники активно используют формат коротких роликов в социальных сетях для массового распространения вредоносного ПО. Под видом уроков по установке бесплатного премиум-софта они заманивают пользователей

Масштабная кампания по сканированию GitHub: злоумышленники используют ghost-аккаунты и скомпрометированные токены

information security
Исследователи Datadog Security Research зафиксировали несколько скоординированных кампаний, направленных на массовое перечисление корпоративных организаций, репозиториев и учетных записей пользователей GitHub.

Атака на цепочку поставок: троянизированные установщики X-VPN и криптокошельков использовались для кражи учётных данных

remote access Trojan
Исследователи из команды Howler Cell компании Cyderes раскрыли масштабную кампанию по распространению вредоносного программного обеспечения через подмену установщиков популярных приложений.

Кампания по распространению вредоносного ПО под видом читов для Roblox: кража данных и обход защиты

Stealer
Игровое сообщество Roblox давно стало благодатной средой для распространителей вредоносных программ. Пользователи, стремящиеся получить нечестное преимущество, привыкли игнорировать предупреждения антивирусов.

Вредоносные сайты с утилитами для ПК начали рекламировать через AI-чатботов: новая кампания скрытого майнинга от Microsoft Defender

information security
Мощный игровой компьютер или рабочая станция с дискретной видеокартой - теперь это не только предмет гордости владельца, но и приоритетная цель для злоумышленников.

Обнаружен новый стилер Lucid: вредоносная программа маскируется под приложение Node.js и может превратить компьютер жертвы в инструмент для скрытого управления

information security
Группа исследования угроз компании Foresiet обнаружила и проанализировала новую версию стилера Lucid, которая активно распространяется через подпольные каналы в Telegram.

Китайская хакерская группа VerdantBamboo атаковала корпоративную инфраструктуру через скомпрометированного провайдера: 18 месяцев незамеченного проникновения

APT
В сентябре 2025 года компания Volexity, занимающаяся расследованием инцидентов, получила вызов от заказчика, в сети которого были замечены подозрительные соединения.

Вредоносные пакеты в npm и PyPI нацелены на разработчиков платежных SDK PaySafe, Skrill и Neteller

information security
Семнадцать пакетов, опубликованных 7 июля 2026 года в реестрах npm и PyPI, представляют собой целенаправленную атаку на разработчиков, использующих официальные SDK для платежных систем PaySafe, Skrill и Neteller.

Расширения для Chrome под видом полезных инструментов воруют переписки с нейросетями

information security
С каждым месяцем искусственный интеллект всё глубже входит в повседневную рутину миллионов людей. Мы доверяем нейросетям рабочие задачи, личные размышления, медицинские данные и коммерческую тайну.

Дайджест индикаторов компрометации: ботнет Mirai (08.07.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации