Блокировщик вкладок Page Locker оказался шпионом с возможностью удалённого управления браузером

information security
Когда пользователь устанавливает расширение для браузера, он доверяет разработчику полный доступ к истории посещений, данным на страницах и возможности изменять содержимое веб-сайтов.

Нейтрализация ботнета Glassworm: злоумышленники охотились за разработчиками через открытый код

botnet
26 мая 2026 года в 14:00 по всемирному координированному времени команда CrowdStrike Counter Adversary Operations нанесла скоординированный удар по ботнету (сети заражённых машин под управлением злоумышленников) Glassworm.

Мошеннический установщик OpenClaw скрывает фреймворк Hologram для кражи данных из 250 расширений браузера

Stealer
Исследователи информационной безопасности выявили новую волну сложной вредоносной кампании, нацеленной на кражу учётных данных криптокошельков и менеджеров паролей.

Обнаружена сеть мошеннических приложений CallPhantom на Android

information security
Возможность узнать, кто звонил незнакомому абоненту, кажется заманчивой. Именно на этом любопытстве построена новая крупная мошенническая схема, жертвами которой стали миллионы владельцев Android-устройств.

Kimsuky атакует фармацевтику под видом документов ERP: новая кампания северокорейских хакеров

APT
Северокорейская хакерская группа Kimsuky, известная своими целенаправленными атаками на оборонные, энергетические и дипломатические структуры, сменила приоритеты.

Операция TrustTrap: 16 800 поддельных доменов используют когнитивные уловки для кражи данных

phishing
В начале 2026 года аналитики Cyble Research and Intelligence Labs (CRIL) выявили масштабную кампанию, которая насчитывает более 16 800 вредоносных доменов. Вместо сложных эксплойтов злоумышленники сделали ставку на психологию человека.

ShadowByt3$: новый игрок на рынке вымогателей с громкими заявлениями, но сырой реализацией

ransomware
В конце октября 2025 года на радарах специалистов по информационной безопасности появилась новая группа, действующая по модели "программы-вымогатели как услуга" (RaaS).

Крупнейшая в истории кампания мошенничества нацелилась на болельщиков чемпионата мира по футболу 2026 года

security
До старта чемпионата мира по футболу 2026 года остаются считаные недели, но злоумышленники уже развернули одну из самых масштабных и технически продуманных мошеннических схем за всю историю мирового спорта.

Отравление цепочки поставок Xinference: вредоносные версии в PyPI похищали облачные креды и криптокошельки

information security
В середине апреля 2026 года сообщество разработчиков искусственного интеллекта столкнулось с серьёзной угрозой. Злоумышленники скомпрометировали учётные данные сопровождающих открытой платформы Xinference