Покемон-тема для VS Code оказалась майнером криптовалюты Monero

information security
В конце октября на маркетплейсе VS Code появились пять расширений от разработчика "DevelopmentInc", которые оказались копиями легитимных расширений с добавлением вредоносного функционала.

Киберпреступный картель DragonForce наращивает активность: анализ новой волны атак

ransomware
Исследователи кибербезопасности из Acronis Threat Research Unit (TRU) опубликовали подробный анализ деятельности группировки DragonForce, которая с 2023 года развивает модель ransomware-as-a-service (RaaS

Индикаторы компрометации ботнета Mirai (обновление за 05.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Фишинговая атака с подменой Microsoft 365: злоумышленники обходят многофакторную аутентификацию

information security
Крупная фишинговая кампания с использованием техники Adversary-in-the-Middle (AiTM, противник-в-середине) была зафиксирована в начале июня 2025 года, демонстрируя новые тактики обхода систем безопасности.

Уязвимость в Open VSX: утечка токенов и вредоносные расширения

information security
Сообщество Open VSX Registry и Eclipse Foundation оперативно отреагировали на серьезный инцидент информационной безопасности, связанный с компрометацией токенов аутентификации и распространением вредоносных

Крупная фишинговая кампания в Азии использует многоязычные шаблоны и автоматизированную инфраструктуру

information security
Эксперты по кибербезопасности выявили масштабную фишинговую операцию, нацеленную на государственные и финансовые организации Восточной и Юго-Восточной Азии. Кампания характеризуется использованием многоязычных

Proton предупреждает о 300 миллионах украденных данных для входа в аккаунты, циркулирующих в даркнете

Взлом (hacking)
Швейцарская технологическая компания Proton, известная своей ориентацией на защиту приватности, обнародовала тревожные данные о масштабах современного кризиса утечек информации.

Киберпреступники угрожают открытому ПО: группировка Akira заявила о взломе Apache OpenOffice

Взлом (hacking)
Группировка Akira Ransomware, специализирующаяся на программах-вымогателях, объявила 29 октября 2025 года о успешном проникновении в системы Apache OpenOffice. По утверждениям злоумышленников, было похищено