Атака на израильскую компанию: Huntress детально восстановила хронологию вторжения, связанного с иранской APT-группой

APT
Киберразведка превратилась в ретроспективное расследование, когда аналитики компании Huntress, изучив свежие данные об инфраструктуре иранской APT-группы (Advanced Persistent Threat, целевая долгосрочная

Угроза нацелена на HR-специалистов: вредонос BlackSanta обходит системы защиты

information security
В сфере информационной безопасности сохраняется тренд на высокотаргетированные атаки, где злоумышленники используют сложные методы социальной инженерии и обхода защитных решений.

Зловредные установщики OpenClaw в GitHub: как поиск Bing AI и новый упаковщик угрожают корпоративным системам

Stealer
Волна атак с использованием похитителей данных продолжает набирать обороты, всё чаще становясь отправной точкой для серьёзных компрометаций. После громких инцидентов со Snowflake и румынским нефтепроводным

Масштабная атака на цепочку поставок ПО: хакеры взламывают сотни аккаунтов GitHub для внедрения вредоносного кода в репозитории Python

information security
В мире разработки программного обеспечения разворачивается одна из наиболее масштабных и изощренных атак на цепочку поставок ПО (software supply chain) за последние годы.

Группировка LeakNet наращивает активность: новая техника доступа ClickFix и скрытный загрузчик на базе Deno

ransomware
Оператор программ-вымогателей LeakNet, ранее полагавшийся на приобретённый доступ через посредников, переходит к самостоятельным кампаниям. Эксперты зафиксировали использование группой новой техники начального

В популярном расширении для VS Code обнаружены скрытые версии с полноценным шпионским ПО

information security
Инцидент с расширением fast-draft для редактора VS Code, имеющим более 26 тысяч установок, демонстрирует новую тактику злоумышленников, нацеленную на экосистему разработки.

Вредоносные «игровые боксы» в TikTok и Taobao превращают компьютеры пользователей в ботнеты для DDoS-атак

botnet
Киберпреступники активно используют популярные платформы для распространения вредоносного ПО, маскируя его под легитимные игровые сервисы. По данным экспертов, в Китае была обнаружена крупная кампания

Сложная кампания на GitHub: один оператор год распространял вьетнамскоязычный стилер через взломанные расширения и смарт-контракты

Stealer
Информационная безопасность всё чаще сталкивается с угрозами, где злоумышленники мастерски используют легитимные платформы и передовые технологии для скрытой доставки вредоносного кода.

Киберпреступность «как услуга»: группа World Leaks совместила утечку и шифрование в атаке на медицинский сектор

ransomware
Эволюция моделей киберпреступного бизнеса в сторону сервисных предложений продолжает кардинально менять ландшафт цифровых угроз. Концепция «преступность-как-услуга» (Cybercrime-as-a-Service) значительно

Многоуровневая фишинг-атака имитирует Cisco, чтобы обойти защиту почтовых систем

phishing
В марте 2026 года специалисты по киберугрозам столкнулись с новой высокотехнологичной схемой, которая наглядно демонстрирует эволюцию методов социальной инженерии.