Операция HookedWing: более четырёх лет скрытая фишинговая кампания поражала авиацию и госсектор

phishing
С 2022 года по настоящее время злоумышленники проводили масштабную фишинговую операцию, которая до сих пор оставалась вне поля зрения публичных отчётов. Исследователи SOCRadar впервые задокументировали

Утечка панели управления C2 раскрыла многоцелевую кибероперацию: от доставки вредоносного ПО до DDoS-атак на правительственные сайты

information security
В начале апреля 2025 года исследователи из группы Ctrl-Alt-Intel обнаружили в открытом доступе панель управления и командования (C2), которая не требовала аутентификации.

Обнаружен второй арендатор MaaS-платформы CLICKSMOKE: операторы перешли на MSI-установщики с цепочкой Scoop и Deno

information security
Спустя три недели после первой публикации о вредоносной платформе CLICKSMOKE, работающей по модели MaaS (malware-as-a-service - вредоносное ПО как услуга), исследователи информационной безопасности зафиксировали

Новая версия Kraken Stress Testing Toolkit: усовершенствованный парсинг шаблонов и генерация переменных

Kraken STT
Разработчики инструмента нагрузочного тестирования SIEM систем Kraken Stress Testing Toolkit выпустили очередное обновление. В новой версии переработан механизм парсинга шаблонов, расширен набор генерируемых

Закрепление в системе и эксплуатация законных сред выполнения: анализ бэкдора DinDoor и его связи с иранскими APT-группами

information security
Современные среды выполнения кода, такие как Node.js, Deno и Python, всё чаще используются злоумышленниками для выполнения вредоносных сценариев. Вместо развёртывания традиционных скомпилированных закладок

Критическая уязвимость в cPanel & WHM: обход аутентификации с оценкой 9,8 уже эксплуатируется злоумышленниками

cPanel
В конце апреля 2026 года разработчики cPanel & WHM раскрыли информацию о критической уязвимости CVE-2026-41940, которая позволяет удалённому злоумышленнику обойти процесс входа в панель управления без учётных данных.

Google устранила 79 уязвимостей в Chrome, включая 14 критических: пользователям рекомендовано срочно обновиться

Google Chrome
Корпорация Google выпустила масштабное обновление безопасности для своего браузера Chrome. Новая стабильная версия 148.0.7778.167/168 для Windows и macOS, а также 148.

Новый червь CanisterSprawl атакует цепочку поставок npm: вредоносные пакеты воруют данные разработчиков и распространяются на PyPI

information security
Исследователи безопасности обнаружили новую масштабную атаку на экосистему npm, получившую обозначение CanisterSprawl. Этот инцидент является прямым продолжением кампании CanisterWorm, о которой сообщалось в прошлом месяце.

Атака на библиотеку node-ipc: три вредоносные версии похищают учётные данные разработчиков

security
14 мая 2026 года злоумышленники одновременно опубликовали три заражённые версии популярной библиотеки node-ipc в официальном реестре пакетов npm. Эта библиотека используется для межпроцессного взаимодействия в среде Node.