Фишинговая кампания UAC-0247 нацелена на украинских операторов дронов: многоступенчатая атака с использованием поддельных форм гуманитарной помощи

APT
Специалисты обнаружили новую волну кибератак, ориентированную на украинских военных и волонтёров, связанных с беспилотными летательными аппаратами. Злоумышленники, чья активность ранее отслеживалась под

Критические уязвимости в Drupal-модулях Geolocation Field и WissKI закрыты в июньских обновлениях

Drupal
Вышли обновления для двух популярных модулей CMS Drupal - Geolocation Field и WissKI. Разработчики выпустили патчи, закрывающие уязвимости, которым присвоен критический уровень опасности по шкале NIST.

Налоговая ловушка TAX#TRIDENT: киберпреступники атакуют пользователей Windows в Индии через поддельные уведомления

information security
В индийском киберпространстве разворачивается масштабная фишинговая кампания, нацеленная на пользователей операционной системы Windows. Злоумышленники маскируют вредоносные файлы под официальные документы

Специалисты Hexastrike обнаружили мощный фишинговый набор CodeStorm, нацеленный на пользователей Microsoft 365

phishing
Исследователи компании Hexastrike выявили ранее не документированный фишинговый набор, который они назвали CodeStorm. Этот инструмент, работающий по схеме "злоумышленник посередине", нацелен на кражу учётных

Компрометация 20 пакетов экосистемы Leo Platform: скоординированная CI/CD-атака с кражей секретов

Атака на цепочку поставок NPM
24 июня 2026 года злоумышленник опубликовал вредоносные версии 20 npm-пакетов, входящих в экосистему Leo Platform. Публикация произошла скоординированно в течение менее трёх секунд.

Вредоносный червь Miasma поразил 20 пакетов экосистемы LeoPlatform в npm после компрометации одного аккаунта мейнтейнера

Атака на цепочку поставок NPM
24 июня 2026 года в 23:04:55 UTC в реестре npm произошла атака на цепочку поставок, затронувшая 20 пакетов, связанных с организацией LeoPlatform. Злоумышленник получил доступ к учётной записи разработчика Клинта Циркера (czirker@commercehub.

Компрометация GitHub Action codfish/semantic-release-action: подмена тегов и кража токенов с использованием скрытого канала

security
24 июня 2026 года злоумышленник скомпрометировал репозиторий codfish/semantic-release-action, популярного инструмента для автоматизации релизов в GitHub Actions.

Операция Endgame нанесла удар по инфраструктуре Amadey и Stealc при участии ESET

Stealer
Год назад исследователи ESET участвовали в двух крупных операциях по разрушению вредоносных экосистем Lumma Stealer и Danabot. В новом совместном проекте с частными партнёрами и правоохранительными органами

n8n закрыл четыре критических уязвимости, похищающие учётные данные и открывающие доступ к аккаунтам

n8n
Разработчики платформы автоматизации рабочих процессов n8n выпустили внеплановые обновления, устраняющие четыре уязвимости высокого уровня опасности. Патчи затронули версии 2.

Jenkins закрыл критические уязвимости в плагинах Assembla, OWASP ZAP и Script Security

Jenkins
Разработчики Jenkins опубликовали бюллетень безопасности, в котором объявили об исправлении 19 уязвимостей в 18 плагинах. Четыре из них получили статус высокого уровня опасности (CVSS High).