Новая кампания по краже данных разработчиков использует поддельные установщики Claude Code для обхода шифрования Chrome

information security
В мире информационной безопасности появилась новая угроза, нацеленная на разработчиков. Злоумышленники создали поддельные страницы установки популярного инструмента Claude Code, чтобы получить доступ к браузерным хранилищам учётных данных.

Атака на Oracle PeopleSoft: группировка Bling Libra атакует образовательный сектор через критическую уязвимость

APT
Внимание специалистов по информационной безопасности приковано к новой волне атак на серверы Oracle PeopleSoft. Группировка Bling Libra, известная также под псевдонимом ShinyHunters, активно эксплуатирует

16 вредоносных расширений для Chrome заразили браузеры 3,2 миллиона пользователей

security
Крупномасштабная атака на экосистему браузера Google Chrome, о которой стало известно в конце 2024 года, оказалась значительно серьёзнее, чем предполагалось изначально.

Активная атака на WordPress: поддельная CAPTCHA ворует пароли и криптокошельки посетителей сайтов

information security
Новая кампания, нацеленная на сайты под управлением WordPress, демонстрирует пугающий уровень социальной инженерии. Злоумышленники комбинируют скрытое вредоносное внедрение с показом фальшивой проверки Cloudflare.

Обнаружена работа фишинговой панели, которую используют группировки ShinyHunters и BlackFile: под капотом атак

phishing
Специалисты компании Push Security получили доступ к панели управления фишинговыми кампаниями, которая активно применяется в комбинированных атаках, сочетающих голосовой фишинг (вишинг) и перехват сессий.

Критическая уязвимость CVE-2026-48907 в расширении JCE для Joomla позволяет выполнить код: CISA подтверждает активную эксплуатацию

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в свой каталог известных эксплуатируемых уязвимостей (KEV) CVE-2026-48907. Эта уязвимость затрагивает расширение Joomla Content

Компрометация npm-организации Mastra: злоумышленник внедрил вредоносную зависимость в 116 пакетов AI-фреймворка

information security
17 июня 2026 года произошёл масштабный инцидент в цепочке поставок программного обеспечения. Злоумышленник получил контроль над учётной записью одного из мейнтейнеров проекта Mastra - открытого TypeScript-фреймворка

Автоматический анализ образца из MalwareBazaar раскрыл инфраструктуру криптостилера Needle: почти 2000 жертв и критические уязвимости C2

Stealer
Платформа для сбора угроз Caronte, работающая в полностью автоматическом режиме, за считанные минуты превратила единичный вредоносный файл в детальную картину активной кампании по краже криптовалют.

Агентный ИИ в руках хакеров: две новые кампании атакуют правительства и банки Латинской Америки

security
Киберпреступники всё активнее внедряют технологии искусственного интеллекта в свои операции. Это уже не гипотетическая угроза, а реальность, подтверждённая данными расследования.

Зеркальный обман: легитимные WordPress-сайты превращаются в приманку для кражи данных

Stealer
Австралийские специалисты по кибербезопасности бьют тревогу. Национальный центр кибербезопасности при Австралийском управлении сигналов разведки (ASD's ACSC) выявил масштабную кампанию, нацеленную на местные организации.