Хакеры Gamaredon обновили арсенал: стилер GammaSteel скрывается в реестре Windows и крадет документы в реальном времени

APT
Rибершпионская группа Gamaredon продолжает целенаправленные атаки на украинские государственные учреждения, военные структуры и объекты критической инфраструктуры.

Фишинговая кампания UAC-0247 нацелена на украинских операторов дронов: многоступенчатая атака с использованием поддельных форм гуманитарной помощи

APT
Специалисты обнаружили новую волну кибератак, ориентированную на украинских военных и волонтёров, связанных с беспилотными летательными аппаратами. Злоумышленники, чья активность ранее отслеживалась под

Налоговая ловушка TAX#TRIDENT: киберпреступники атакуют пользователей Windows в Индии через поддельные уведомления

information security
В индийском киберпространстве разворачивается масштабная фишинговая кампания, нацеленная на пользователей операционной системы Windows. Злоумышленники маскируют вредоносные файлы под официальные документы

Специалисты Hexastrike обнаружили мощный фишинговый набор CodeStorm, нацеленный на пользователей Microsoft 365

phishing
Исследователи компании Hexastrike выявили ранее не документированный фишинговый набор, который они назвали CodeStorm. Этот инструмент, работающий по схеме "злоумышленник посередине", нацелен на кражу учётных

Компрометация 20 пакетов экосистемы Leo Platform: скоординированная CI/CD-атака с кражей секретов

Атака на цепочку поставок NPM
24 июня 2026 года злоумышленник опубликовал вредоносные версии 20 npm-пакетов, входящих в экосистему Leo Platform. Публикация произошла скоординированно в течение менее трёх секунд.

Вредоносный червь Miasma поразил 20 пакетов экосистемы LeoPlatform в npm после компрометации одного аккаунта мейнтейнера

Атака на цепочку поставок NPM
24 июня 2026 года в 23:04:55 UTC в реестре npm произошла атака на цепочку поставок, затронувшая 20 пакетов, связанных с организацией LeoPlatform. Злоумышленник получил доступ к учётной записи разработчика Клинта Циркера (czirker@commercehub.

Компрометация GitHub Action codfish/semantic-release-action: подмена тегов и кража токенов с использованием скрытого канала

security
24 июня 2026 года злоумышленник скомпрометировал репозиторий codfish/semantic-release-action, популярного инструмента для автоматизации релизов в GitHub Actions.

Операция Endgame нанесла удар по инфраструктуре Amadey и Stealc при участии ESET

Stealer
Год назад исследователи ESET участвовали в двух крупных операциях по разрушению вредоносных экосистем Lumma Stealer и Danabot. В новом совместном проекте с частными партнёрами и правоохранительными органами

За фальшивыми VPN-расширениями для Chrome обнаружили сеть прокси-серверов

information security
Исследователи информационной безопасности выявили масштабную мошенническую операцию, нацеленную на пользователей браузера Google Chrome. Злоумышленник создал целую "фабрику" поддельных VPN-расширений

Ботнет JackSkid использует блокчейн-сервисы для управления атаками и объединяет техники известных вредоносных семейств

botnet
В марте 2026 года специалисты зафиксировали новый образец вредоносного ПО, который использует точно такой же алгоритм шифрования, как и ботнет AISURU. Этот вредонос остаётся активным до сих пор, а его