За год обнаружены десятки тысяч вредоносных пакетов в npm и PyPI

information security
С мая 2025 года по июнь 2026 года в публичных реестрах npm и PyPI выявлены десятки тысяч вредоносных пакетов. Выборка, охватывающая сотни тысяч единиц, показала, что злоумышленники используют типовые приёмы

Кампания FakeAgent: вредоносный артефакт на Claude AI доставлял троян удалённого доступа SectopRAT

remote access Trojan
В июле 2026 года зафиксирована вредоносная кампания, жертвами которой стали не менее 29 организаций. Злоумышленники использовали SEO-отравление и платную рекламу, чтобы направить пользователей на страницу

XDSpy атакует российские организации через фишинговые письма с имитацией деловой переписки

APT
В начале мая 2026 года зафиксирована новая фишинговая кампания группировки XDSpy, нацеленная на российские организации. Злоумышленники рассылали письма, замаскированные под деловую переписку по теме "Протокол разногласий".

Зафиксирована новая версия вредоносной кампании ClickFix с обновлённой инфраструктурой доставки

information security
В июле 2026 года обнаружены два новых домена-приманки, которые перенаправляют пользователей в известный вредоносный кластер Omegatech ClickFix. Анализ полученных образцов показал, что злоумышленники выпустили ревизию V13.

Злоумышленники используют массовую рассылку спама и звонки в Microsoft Teams для установки вредоносного расширения Edgecution

phishing
В июле 2026 года подразделение eSentire Threat Response Unit (TRU) зафиксировало целенаправленную фишинговую кампанию, связанную с группировкой UNC6692. Целью стала компания из сектора разработки программного обеспечения.

SilverFox расширяет арсенал: новые уязвимые драйверы и подгрузка DLL через легитимные приложения в атаке на японский промышленный сектор

Silver Fox
В ходе кампании, нацеленной на японскую организацию из сферы промышленного производства, злоумышленники из группировки SilverFox применили ранее не документированные для этого кластера методы.

Более 70 поддельных сайтов Windows-приложений готовятся к атаке через подмену ссылок

information security
В июле 2026 года выявлена сеть из более чем 70 поддельных доменов, имитирующих популярные Windows-утилиты. Злоумышленники зарегистрировали адреса, копирующие названия программ PowerToys, EasyBCD, WinUtil

Новый вредонос Trinitite атакует популярный npm-пакет после ареста TeamPCP

Атака на цепочку поставок NPM
Через день после сообщений об аресте участников группировки TeamPCP в Австралии в популярном npm-пакете обнаружен новый вредонос. Пакет @7nohe/openapi-react-query-codegen, предназначенный для генерации

Уязвимость в Windows Defender 12 лет позволяла повышать привилегии

information security
Microsoft выпустила исправление для уязвимости в Windows Defender. Она позволяла злоумышленнику с ограниченными правами получить полный контроль над системой. Ошибка относится к классу повышения привилегий.

Целевой фишинг с LNK-файлами стал основным вектором APT-атак в Южной Корее в июне 2026 года

APT
В июне 2026 года в Южной Корее зафиксирована масштабная волна атак с использованием методов целевого фишинга. Злоумышленники рассылали письма, замаскированные под рабочие документы, в которых содержались