Поставщик IT-услуг стал входной точкой для атаки программ-вымогателей: анализ цепочки компрометации

information security
Атаки на корпоративную инфраструктуру всё чаще начинаются не с прямого взлома периметра, а с использования учётных записей внешних подрядчиков. Такие учётные данные могут быть скомпрометированы задолго

Фишинговая платформа Tycoon 2FA использует OAuth Device Code для обхода многофакторной защиты Microsoft 365

phishing
В конце апреля 2026 года подразделение реагирования на угрозы компании eSentire (TRU) выявило масштабную фишинговую кампанию, которая объединила две опасные тенденции.

Новая кампания по краже данных разработчиков использует поддельные установщики Claude Code для обхода шифрования Chrome

information security
В мире информационной безопасности появилась новая угроза, нацеленная на разработчиков. Злоумышленники создали поддельные страницы установки популярного инструмента Claude Code, чтобы получить доступ к браузерным хранилищам учётных данных.

Атака на Oracle PeopleSoft: группировка Bling Libra атакует образовательный сектор через критическую уязвимость

APT
Внимание специалистов по информационной безопасности приковано к новой волне атак на серверы Oracle PeopleSoft. Группировка Bling Libra, известная также под псевдонимом ShinyHunters, активно эксплуатирует

16 вредоносных расширений для Chrome заразили браузеры 3,2 миллиона пользователей

security
Крупномасштабная атака на экосистему браузера Google Chrome, о которой стало известно в конце 2024 года, оказалась значительно серьёзнее, чем предполагалось изначально.

Активная атака на WordPress: поддельная CAPTCHA ворует пароли и криптокошельки посетителей сайтов

information security
Новая кампания, нацеленная на сайты под управлением WordPress, демонстрирует пугающий уровень социальной инженерии. Злоумышленники комбинируют скрытое вредоносное внедрение с показом фальшивой проверки Cloudflare.

Обнаружена работа фишинговой панели, которую используют группировки ShinyHunters и BlackFile: под капотом атак

phishing
Специалисты компании Push Security получили доступ к панели управления фишинговыми кампаниями, которая активно применяется в комбинированных атаках, сочетающих голосовой фишинг (вишинг) и перехват сессий.

Компрометация npm-организации Mastra: злоумышленник внедрил вредоносную зависимость в 116 пакетов AI-фреймворка

information security
17 июня 2026 года произошёл масштабный инцидент в цепочке поставок программного обеспечения. Злоумышленник получил контроль над учётной записью одного из мейнтейнеров проекта Mastra - открытого TypeScript-фреймворка

Автоматический анализ образца из MalwareBazaar раскрыл инфраструктуру криптостилера Needle: почти 2000 жертв и критические уязвимости C2

Stealer
Платформа для сбора угроз Caronte, работающая в полностью автоматическом режиме, за считанные минуты превратила единичный вредоносный файл в детальную картину активной кампании по краже криптовалют.

Агентный ИИ в руках хакеров: две новые кампании атакуют правительства и банки Латинской Америки

security
Киберпреступники всё активнее внедряют технологии искусственного интеллекта в свои операции. Это уже не гипотетическая угроза, а реальность, подтверждённая данными расследования.