Организованная киберпреступная группа Traffer Gang наращивает атаки на сотрудников Web3 и владельцев криптовалют

APT
Эксперты по кибербезопасности из Hybrid Analysis выявили масштабную и технически сложную операцию, осуществляемую организованной преступной группировкой (так называемой «traffer gang»).

Расширения для Chrome: скрытые угрозы в обещанных удобствах

information security
Официальный магазин Google Chrome Web Store предлагает огромный выбор полезных расширений, призванных облегчить работу в интернете. Однако заманчивое описание часто скрывает неочевидный и потенциально опасный функционал.

Хакеры используют npm и CDN для целенаправленных фишинговых атак на промышленные компании

phishing
Эксперты по кибербезопасности обнаружили целенаправленную фишинговую кампанию, в которой злоумышленники использовали публичный реестр пакетов npm и популярный сервис доставки контента (CDN) jsDelivr для

Индикаторы компрометации ботнета Mirai (обновление за 02.02.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Новая уязвимость Microsoft Office активно используется хакерами для атак на госорганы Украины и ЕС

APT
В конце января 2026 года была зафиксирована серия целенаправленных кибератак, использующих свежую критическую уязвимость в Microsoft Office. Угроза, получившая идентификатор CVE-2026-21509, эксплуатируется

Раскрыта многолетняя шпионская кампания KazakRAT, нацеленная на организации в Казахстане и Афганистане

remote access Trojan
Исследователи кибербезопасности обнаружили ранее не документированную шпионскую кампанию, предположительно связанную с государственным актором и нацеленную на организации в Казахстане и Афганистане.

Угроза в пакете npm: «Библиотека» ansi-universal-ui оказалась многоступенчатым стилером G_Wagon

Stealer
23 января 2026 года, в 08:46 по Всемирному координированному времени (UTC), системы обнаружения вредоносного программного обеспечения зафиксировали подозрительную активность, связанную с пакетом "ansi-universal-ui" в репозитории npm.

Stanley: Набор для мошенников гарантирует публикацию вредоносных расширений в Chrome Web Store

information security
Браузерные атаки перешли в новую, более агрессивную и скоординированную фазу. Вектор, ранее считавшийся малозначительным, превратился в масштабную угрозу для миллионов пользователей.

Новые пакеты PyPI маскируются под библиотеку проверки орфографии для доставки трояна удаленного доступа

remote access Trojan
20 и 21 января 2026 года системы обнаружения вредоносного программного обеспечения зафиксировали появление двух новых подозрительных пакетов в индексе Python Package Index (PyPI).

Фишинг нового уровня: Атака через посредника (AiTM) на энергетический сектор обходит стандартную защиту

phishing
Исследователи Microsoft Defender обнаружили и пресекли масштабную многоэтапную кампанию, сочетающую фишинг по схеме "противник-в-середине" (Adversary-in-the-Middle, AiTM) и компрометацию корпоративной почты (Business Email Compromise, BEC).