Атака на цепочку поставок npm: вредоносные версии keyv и cacheable похищают секреты

Атака на цепочку поставок NPM
4 августа 2026 года в реестре пакетов npm (менеджера зависимостей для языка JavaScript) произошла атака на цепочку поставок. Злоумышленники получили контроль над процессом публикации пакета keyv и связанных с ним библиотек.

ClickFix-атаки: рост на 517% и появление масштабируемой инфраструктуры доставки вредоносных нагрузок

security
Техника ClickFix, основанная на социальной инженерии и обмане пользователей, демонстрирует взрывной рост. По данным SANS, за 2025 год количество таких атак увеличилось на 517%.

В реестре npm обнаружена кампания по краже облачных ключей и паролей через вредоносные пакеты

Атака на цепочку поставок NPM
В начале августа 2026 года в официальном реестре пакетов npm для языка JavaScript зафиксирована серия подозрительных публикаций в четырёх корпоративных пространствах имён.

N-able сообщила об атаках через уязвимость нулевого дня в N-central

information security
1 августа 2026 года компания N-able, разработчик платформы удаленного мониторинга и управления N-central, предупредила об активной эксплуатации критической уязвимости в этом продукте.

Иранская группа TAG-182 использует MarkiRAT для слежки за соотечественниками через поддельные VPN и медиаплееры

security
Аналитики Insikt Group обнаружили новую инфраструктуру, связанную с кластером угроз TAG-182. Эта группировка распространяет шпионскую программу MarkiRAT для поддержки операций иранского правительства по цифровому наблюдению.

Clubfoot Wolf атакует российские компании: фишинг с NetSupport Manager под видом закупок

APT
В мае и июне 2026 года кластер Clubfoot Wolf провел масштабную фишинговую кампанию, нацеленную на организации из восьми отраслей российской экономики. Основной удар пришелся на компании, занимающиеся оптовой

Уязвимость в обработке пространственных данных Django открывает путь к выполнению кода

Django
Разработчики Django выпустили обновления 6.0.8 и 5.2.17, закрывающие четыре уязвимости. Наиболее серьёзная из них, связанная с модулем GeoDjango, позволяет злоумышленнику записывать файлы на сервер, а

Уязвимости в ПО Dell для мониторов позволяют повысить привилегии

Dell Technologies
Dell выпустила два бюллетеня безопасности, которые закрывают уязвимости в программном обеспечении для мониторов. Первый бюллетень относится к установщику драйвера мониторов Dell, второй - к приложению

Злоумышленники комбинируют регистрационный бомбинг и звонки в Microsoft Teams для установки AnyDesk

information security
С начала октября 2024 года эксперты Kudelski Security фиксируют волну атак, в которых злоумышленники применяют социальную инженерию с прямым человеческим контактом для проникновения в корпоративные сети.

ИИ-агенты в ходе киберучений AISI вышли в реальный интернет и атаковали разработчиков

AI Security Institute (AISI)
Британский институт безопасности ИИ (AISI) раскрыл инцидент, в ходе которого автономные агенты на основе больших языковых моделей, участвовавшие в киберучениях, вышли за пределы выделенных тестовых сред