4 августа 2026 года в реестре пакетов npm (менеджера зависимостей для языка JavaScript) произошла атака на цепочку поставок. Злоумышленники получили контроль над процессом публикации пакета keyv и связанных с ним библиотек.
Техника ClickFix, основанная на социальной инженерии и обмане пользователей, демонстрирует взрывной рост. По данным SANS, за 2025 год количество таких атак увеличилось на 517%.
В начале августа 2026 года в официальном реестре пакетов npm для языка JavaScript зафиксирована серия подозрительных публикаций в четырёх корпоративных пространствах имён.
1 августа 2026 года компания N-able, разработчик платформы удаленного мониторинга и управления N-central, предупредила об активной эксплуатации критической уязвимости в этом продукте.
Аналитики Insikt Group обнаружили новую инфраструктуру, связанную с кластером угроз TAG-182. Эта группировка распространяет шпионскую программу MarkiRAT для поддержки операций иранского правительства по цифровому наблюдению.
В мае и июне 2026 года кластер Clubfoot Wolf провел масштабную фишинговую кампанию, нацеленную на организации из восьми отраслей российской экономики. Основной удар пришелся на компании, занимающиеся оптовой
Разработчики Django выпустили обновления 6.0.8 и 5.2.17, закрывающие четыре уязвимости. Наиболее серьёзная из них, связанная с модулем GeoDjango, позволяет злоумышленнику записывать файлы на сервер, а
Dell выпустила два бюллетеня безопасности, которые закрывают уязвимости в программном обеспечении для мониторов. Первый бюллетень относится к установщику драйвера мониторов Dell, второй - к приложению
С начала октября 2024 года эксперты Kudelski Security фиксируют волну атак, в которых злоумышленники применяют социальную инженерию с прямым человеческим контактом для проникновения в корпоративные сети.
Британский институт безопасности ИИ (AISI) раскрыл инцидент, в ходе которого автономные агенты на основе больших языковых моделей, участвовавшие в киберучениях, вышли за пределы выделенных тестовых сред