Северокорейские хакеры усовершенствовали кампанию GraphAlgo: фальшивые компании и поддельная история коммитов для атак на разработчиков

information security
В начале этого года специалисты компании ReversingLabs обнаружили масштабную кампанию по распространению вредоносного кода под названием GraphAlgo. Два месяца спустя те же исследователи столкнулись с её более сложной версией.

Инфраструктура стилера Remus оказалась масштабнее ожидаемого: пять смарт-контрактов и автоматизированная кампания

Stealer
Специалисты по информационной безопасности продолжают распутывать клубок, связанный с вредоносным стилером Remus. Это семейство программ-похитителей данных, которое пришло на смену известному Lumma, долгое время оставалось в тени.

Атака ClickFix обманом заставляет пользователей самостоятельно запускать вредоносный код

information security
Метод социальной инженерии под названием ClickFix набирает обороты на протяжении 2024 и 2025 годов. В отличие от классических кибератак, эксплуатирующих технические уязвимости в программном обеспечении, этот метод нацелен на доверие человека.

Два вредоносных npm-пакета имитируют популярный HTTP-клиент axios для кражи данных

security
В начале июня сообщество Node.js-разработчиков столкнулось с новой угрозой цепочки поставок. На площадке npm (менеджер пакетов для JavaScript) появились два вредоносных пакета, которые маскируются под востребованный HTTP-клиент axios.

Северокорейские хакеры заражают разработчиков PHP через вредоносный пакет на Packagist

information security
Специалисты по информационной безопасности обнаружили новую атаку на цепочку поставок, нацеленную на разработчиков PHP. Злоумышленники, связанные с северокорейской хакерской группой Famous Chollima, внедрили

Новая уязвимость в обработчике URI Windows Search приводит к утечке NTLM-хешей без установки вредоносного ПО

Windows
Пользователи Windows снова столкнулись с угрозой утечки NTLM-учётных данных. Исследователи из компании Huntress обнаружили, что обработчик URI (унифицированного идентификатора ресурса) Windows Search некорректно обрабатывает переданные параметры.

HTTP/2 Bomb: комбинация двух старых техник позволяет исчерпать память серверов nginx, Apache, IIS и Envoy

Hidden HTTP/2 Bomb
Исследователь безопасности Куанг Луонг из команды Codex обнаружил новую технику удаленной атаки типа "отказ в обслуживании" (DoS), которая использует комбинацию двух давно известных слабостей протокола HTTP/2.

Критическая уязвимость в маршрутизаторах TOTOLINK A7100RU: удаленное выполнение кода без пароля

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярные домашние и офисные маршрутизаторы TOTOLINK A7100RU.

Хакеры атакуют AI-экосистемы: более 575 вредоносных "навыков" обнаружено на платформе ClawHub

information security
Специалисты подразделения Acronis Threat Research Unit (TRU) зафиксировали масштабную кампанию по распространению вредоносного ПО через популярные площадки для разработчиков искусственного интеллекта.