PhantomHeart и PowerShell: Группировка Head Mare модернизирует атаки на российские организации

APT
В конце 2025 - начале 2026 года эксперты по кибербезопасности зафиксировали заметный рост новой вредоносной активности, нацеленной на российские организации. Анализ совокупности используемой инфраструктуры

Мелкие разработчики Open-Source стали целью атаки через вредоносные задачи VS Code

information security
Исследовательская группа OpenSourceMalware сообщает о целенаправленной кампании, нацеленной на сопровождающих (мейнтейнеров) проектов с открытым исходным кодом. В течение последних 72 часов было скомпрометировано как минимум 21 репозиторий.

Северокорейские хакеры атакуют разработчиков через задачи VSCode в кампании Contagious Interview

APT
Группа Lazarus, связанная с КНДР, значительно модернизировала свою кампанию целевых фишинговых атак Contagious Interview, направленную на разработчиков программного обеспечения.

Злоумышленники используют Google Firebase для обхода фильтров в новой волне фишинга

phishing
В сети наблюдается новая масштабная волна фишинговых атак, в которой злоумышленники активно злоупотребляют легитимной инфраструктурой Google для обхода стандартных систем безопасности электронной почты.

Китайские хакеры использовали уязвимость в ПО Dell для проникновения в виртуальную инфраструктуру VMware

APT
Специалисты подразделения Google Threat Intelligence Group и компании Mandiant  раскрыли детали масштабной кампании шпионажа, в рамках которой с середины 2024 года эксплуатировалась критическая уязвимость

Киберпреступники внедряют блокчейн для распространения вредоносного ПО, маскируясь под легальные компании

APT
Исследователи информационной безопасности выявили новую сложную кампанию, в которой злоумышленники используют блокчейн Polygon для создания неуязвимой к блокировкам инфраструктуры распространения вредоносного ПО.

Киберпреступники атаковали репозитории навыков для ИИ-ассистентов с помощью крипто-стилеров

information security
Эксперты по кибербезопасности обнаружили масштабную кампанию по распространению вредоносного ПО через официальные репозитории навыков для ИИ-ассистентов Claude Code и Moltbot.

Новая угроза из прошлого и настоящего: Агентство США CISA предупреждает об эксплуатации четырёх критических уязвимостей

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) обновило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities), добавив четыре новые записи.

Критическая уязвимость в продукте Dell для резервного копирования позволяет получить полный контроль над системой

vulnerability
В мире корпоративной инфраструктуры, где непрерывность бизнеса является краеугольным камнем, средства аварийного восстановления и резервного копирования занимают особое место.

Microsoft устранила критическую уязвимость в Windows Admin Center, угрожающую корпоративным сетям

vulnerability
Централизованные инструменты управления инфраструктурой традиционно являются лакомой целью для злоумышленников, поскольку их компрометация открывает доступ к самым чувствительным системам организации.

TeamPCP: Преступная платформа превращает уязвимый облачный стек в самораспространяющуюся ботнет-инфраструктуру

APT
Новая группа, известная под именами TeamPCP, PCPcat, ShellForce и DeadCatx3, в конце 2025 года провел масштабную кампанию по заражению облачных сред. В отличие от традиционных атак, группа фокусируется

Новая киберразведывательная кампания угрожает правительствам 37 стран

information security
Исследователи Palo Alto Networks Unit 42 раскрыли деятельность ранее неизвестной киберразведывательной группы, отслеживаемой под обозначением TGR-STA-1030. Группа, которую аналитики связывают с Азией и