CanisterWorm: новая самовоспроизводящаяся угроза в NPM использует децентрализованный C2 на блокчейне ICP

information security
Экосистема Node.js вновь стала ареной масштабной атаки на цепочку поставок программного обеспечения. 20 марта 2026 года исследователи обнаружили компрометацию десятков пакетов в реестре NPM с помощью ранее неизвестного червя.

Уязвимость в интеграции Microsoft Teams для продуктов Cortex от Palo Alto Networks позволяет злоумышленникам получать несанкционированный доступ к защищенным ресурсам

vulnerability
Компания Palo Alto Networks выпустила обновление безопасности наивысшей степени срочности для устранения критической уязвимости в своих платформах Cortex XSOAR и Cortex XSIAM.

Уязвимость в модификациях Project Zomboid позволила злоумышленнику распространять вредоносный код через Steam Workshop

Project Zomboid
Инцидент с вредоносными модификациями для популярной игры-песочницы Project Zomboid вновь актуализировал вопросы безопасности цифровых дистрибутивов и пользовательского контента.

GitLab закрывает дюжину уязвимостей: от отказа в обслуживании до утечек данных в CI/CD-системах

GitLab
Компания GitLab выпустила экстренные обновления безопасности для своих платформ, устранив двенадцать критических и значительных уязвимостей в системах управления жизненным циклом разработки (DevOps).

Захват инфраструктуры Trivy: атака на цепочку поставок ПО переросла в затяжной конфликт с продвинутым противником

information security
Инцидент со взломом популярного сканера уязвимостей с открытым исходным кодом Trivy, первоначально казавшийся изолированной попыткой внедрения вредоносного кода, обернулся сложной многоэтапной кампанией.

Новый Android-троянец Oblivion RAT обманывает пользователей и аналитические инструменты, угрожая корпоративным системам

remote access Trojan
Мобильные угрозы продолжают эволюционировать, переходя от единичных вредоносных программ к сложным сервисным платформам, доступным даже начинающим злоумышленникам.

Атака на macOS: платформа MioLab превратила компьютеры Apple в лакомую цель для киберпреступников

information security
Растущая доля рынка компьютеров Apple и их активное проникновение в корпоративную среду кардинально изменили ландшафт угроз. Если раньше macOS считалась слишком нишевой и защищённой целью для массовых

Фишинг под брендом ChatGPT: мошенники атакуют итальянских пользователей с помощью фейковых уведомлений об отказе в оплате

phishing
Итальянские пользователи стали мишенью новой целенаправленной фишинговой кампании, в которой злоумышленники используют имя популярного сервиса искусственного интеллекта ChatGPT для кражи платёжных данных.

Новый DDoS-ботнет Kamasers превращает корпоративные системы в платформу для атак и угрожает бизнес-непрерывности

botnet
Атаки распределённого отказа в обслуживании (DDoS) давно перестали быть чисто технической проблемой для сетевых администраторов. Сегодня они представляют собой прямую угрозу бизнес-непрерывности, клиентскому

Атака на финансовый институт Южной Азии с помощью самодельных BRUSHWORM и BRUSHLOGGER

information security
Специалисты по кибербезопасности столкнулись с новым случаем целевой атаки на финансовый сектор, в ходе которой использовался набор самодельных вредоносных программ средней сложности.