Кибергруппировка TeamPCP атаковала экосистему Checkmarx, внедрив вредоносный код в инструменты для разработчиков и образы Docker

APT
В конце апреля 2026 года экосистема решений для безопасности разработки (DevSecOps) компании Checkmarx стала целью масштабной атаки на цепочку поставок. Злоумышленники, связываемые с группировкой TeamPCP

Атаки на цепочку поставок ПО в марте 2026 года: как через популярные библиотеки распространяли вредоносный код

information security
Март 2026 года стал тревожным месяцем для глобальной безопасности программного обеспечения, продемонстрировав резкий всплеск целенаправленных атак на цепочку поставок.

Угроза в блокчейне: злоумышленники используют смарт-контракты Ethereum для управления вредоносным ПО

remote access Trojan
Специалисты по кибербезопасности столкнулись с новой тактикой организации командного центра для вредоносного ПО, которая демонстрирует растущую изощрённость угроз.

Налоговый сезон-2026: фишинговые атаки набирают обороты с новыми акторами и изощрёнными сценариями

phishing
Период сдачи налоговой отчётности традиционно становится горячей порой не только для бухгалтеров и граждан, но и для киберпреступников. Оживлённый поток финансовых документов, повышенный уровень стресса

Утечка исходного кода Claude Code от Anthropic: как реальный инцидент стал вектором для атак на разработчиков

information security
В конце марта 2026 года мир информационной безопасности столкнулся с уникальным по масштабам и последствиям инцидентом, связанным с утечкой интеллектуальной собственности.

Новый фишинговый набор "Montana Empire" использует ИИ для клонирования маркетплейсов и автоматизации мошенничества

phishing
В сфере киберпреступности продолжается эволюция инструментария: на смену кустарным подделкам приходят сложные, автоматизированные комплексы, создаваемые с помощью искусственного интеллекта.

Китайские хакеры используют поддельный языковой пакет Telegram и легитимные бинарники для скрытой доставки трояна

Silver Fox
В начале апреля 2026 года в открытых источниках появилась информация о новой, технически сложной кампании кибершпионажа, нацеленной преимущественно на китайскоязычных пользователей.

Группировка TeamPCP не при чём: обнаружена новая кампания с многослойным вредоносным ПО и похищением данных

APT
В мире информационной безопасности атрибуция атак - процесс сложный и часто ошибочный. Яркой иллюстрацией этого стала новая кампания, которую первоначально пытались связать с известной группировкой TeamPCP

Атака на доверие: злоумышленники взломали старые расширения VSCode, чтобы красть ключи блокчейн-разработчиков

information security
Киберпреступники провели целенаправленную и изощрённую атаку на цепочку поставок программного обеспечения, скомпрометировав три популярных расширения для Visual Studio Code, предназначенных для разработчиков блокчейн-решений.

Критическая уязвимость в FortiSandbox открывает путь для удаленного захвата контроля

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась запись о новой критической уязвимости в системе анализа угроз FortiSandbox от компании Fortinet. Уязвимость, получившая идентификаторы BDU:2026-05589