Два расширения для блокировки рекламы шпионили за диалогами пользователей с нейросетями

information security
Исследователи безопасности обнаружили масштабную операцию по сбору данных, скрытую внутри двух популярных расширений для браузера. Дополнения Smart Adblocker и Adblock for Browser, установленные в общей

За неделю обнаружено 80 командных серверов злоумышленников: лидирует Cobalt Strike

information security
Еженедельное сканирование глобального интернета на предмет инфраструктуры злоумышленников выявило 80 активных командных центров в период с 8 по 14 июня 2026 года.

Юридические фирмы под прицелом: хакеры охотятся за данными клиентов, отказываясь от шифрования

ransomware
Юридические организации сегодня оказались в центре внимания киберпреступников. Причина проста: в руках адвокатов, нотариусов и юридических консультантов сосредоточены колоссальные объёмы конфиденциальной информации.

Lurking Lizard: резидентные прокси, поддельный 7-Zip и экосистема на 230 доменов

APT
Резидентные прокси, обычно ассоциируемые с легитимным сбором данных и обходом геоблокировок, всё чаще становятся инструментом для скрытой киберпреступной деятельности.

Мошенники маскируются под DeepSeek и ChatGPT: кампании по перехвату платежей через поддельные AI-сервисы

phishing
Рост популярности генеративных нейросетей привлёк не только легитимных пользователей, но и злоумышленников. В начале 2026 года исследователи зафиксировали три параллельные кампании, объединённые общей

Троянская версия npm-пакета jscrambler: кража данных браузеров и облачных секретов через Rust-компилированный стилер

Атака на цепочку поставок NPM
Одиннадцатого июля 2026 года официальный npm-клиент коммерческого сервиса по обфускации JavaScript jscrambler был скомпрометирован. Злоумышленник опубликовал пять вредоносных версий пакета, используя учётную

Цифровая экосистема для обхода санкций: десятки поддельных сайтов морских регистров и генераторы фальшивых документов

security
Аналитики выявили масштабную сеть мошеннических интернет-ресурсов, предназначенных для обхода международных ограничений в морской отрасли. Речь идёт о более чем трёх десятках поддельных сайтов, которые

Злоумышленники маскируют программы-вымогатели под руководства по искусственному интеллекту: новая многоступенчатая атака использует AutoHotkey и AsyncRAT

information security
Рост популярности искусственного интеллекта привлёк не только разработчиков, но и злоумышленников, которые быстро адаптируют свои методы под новые тренды. Специалисты FortiGuard Labs зафиксировали масштабную

Новый троян атакует разработчиков C++ и C# через заражение файлов проектов

information security
Специалисты антивирусной лаборатории "Доктор Веб" зафиксировали распространение многофункционального трояна, нацеленного на цепочки поставок программного обеспечения.

Сеть из 152 расширений для Chrome подделывает органический трафик и скрывает сбор данных

information security
Команда исследователей угроз Socket выявила масштабную операцию по массовому распространению расширений для браузера Chrome, выдающих себя за "живые обои" для новой вкладки.