Крупная кампания по распространению вредоносного ПО через поддельные репозитории GitHub: 19 фейковых проектов нацелены на разработчиков

security
В середине апреля 2026 года специалист по информационной безопасности обнаружил масштабную операцию по распространению вредоносного программного обеспечения, построенную на подделке популярных открытых проектов на GitHub.

Новый Linux-троян QLNX нацелен на кражу учетных данных разработчиков и атаки на цепочки поставок ПО

remote access Trojan
Специалисты по информационной безопасности всё чаще обращают внимание на угрозы, исходящие от рабочих станций разработчиков. Именно эти машины, нередко защищённые слабее серверных инфраструктур, становятся идеальной целью для злоумышленников.

Злоумышленники использовали фреймворк OpenClaw для атак на агентный искусственный интеллект и доставки троянов Remcos и GhostLoader

information security
В марте 2026 года специалисты компании Zscaler ThreatLabz выявили новую волну атак, нацеленную на стремительно набирающие популярность рабочие процессы с участием агентного искусственного интеллекта.

Фишинговая кампания против топ-менеджеров: за атаками стоит неизвестная платформа VENOM

phishing
С ноября 2025 года по март 2026 года злоумышленники провели высокоточную кампанию по краже учётных данных, нацеленную исключительно на руководителей высшего звена крупнейших мировых организаций.

Игровые читы и биржа скинов Roblox стали приманкой для нового трояна KarstoRAT

remote access Trojan
В сфере кибербезопасности зафиксирована тревожная находка. Вредоносная программа, нацеленная на полный контроль над устройством жертвы, распространяется под видом инструментов для популярных онлайн-игр.

Новый вектор атак: злоумышленники маскируют вредоносное ПО под навыки AI-агентов

information security
Киберпреступники нашли оригинальный способ обходить защиту корпоративных сетей. Они используют формат навыков AI-агентов (skill) для доставки стилеров и программ-загрузчиков.

Поддельный код подтверждения: новый фишинговый проект охотится за паролями пользователей DHL

phishing
Исследователи из X-Labs обнаружили фишинговую кампанию, нацеленную на обычных пользователей международной службы доставки DHL. Злоумышленники не пытаются взломать конкретные организации или государственные структуры.

В Synology Chat Server для DSM обнаружены критические уязвимости: угроза целостности данных и удаленные атаки

synology
Корпоративные системы обмена сообщениями всё чаще становятся мишенью злоумышленников. На этот раз под удар попал Synology Chat Server - популярный пакет для DSM (операционной системы сетевых хранилищ Synology).

Критическая уязвимость в шлюзе виртуальной сети Azure позволяет удалённо выполнить код

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость, затронувшая один из ключевых компонентов облачной платформы Microsoft Azure, получившая идентификатор BDU:2026-07701.

Утечка внутренней базы группировки The Gentlemen раскрыла механизмы атак на сотни компаний по всему миру

ransomware
Программа-вымогатель The Gentlemen, впервые замеченная летом 2025 года, за короткое время превратилась в одну из самых активных угроз на рынке информационной безопасности.