PhantomHeart и PowerShell: Группировка Head Mare модернизирует атаки на российские организации

APT
В конце 2025 - начале 2026 года эксперты по кибербезопасности зафиксировали заметный рост новой вредоносной активности, нацеленной на российские организации. Анализ совокупности используемой инфраструктуры

Мелкие разработчики Open-Source стали целью атаки через вредоносные задачи VS Code

information security
Исследовательская группа OpenSourceMalware сообщает о целенаправленной кампании, нацеленной на сопровождающих (мейнтейнеров) проектов с открытым исходным кодом. В течение последних 72 часов было скомпрометировано как минимум 21 репозиторий.

Северокорейские хакеры атакуют разработчиков через задачи VSCode в кампании Contagious Interview

APT
Группа Lazarus, связанная с КНДР, значительно модернизировала свою кампанию целевых фишинговых атак Contagious Interview, направленную на разработчиков программного обеспечения.

Злоумышленники используют Google Firebase для обхода фильтров в новой волне фишинга

phishing
В сети наблюдается новая масштабная волна фишинговых атак, в которой злоумышленники активно злоупотребляют легитимной инфраструктурой Google для обхода стандартных систем безопасности электронной почты.

Китайские хакеры использовали уязвимость в ПО Dell для проникновения в виртуальную инфраструктуру VMware

APT
Специалисты подразделения Google Threat Intelligence Group и компании Mandiant  раскрыли детали масштабной кампании шпионажа, в рамках которой с середины 2024 года эксплуатировалась критическая уязвимость

Киберпреступники внедряют блокчейн для распространения вредоносного ПО, маскируясь под легальные компании

APT
Исследователи информационной безопасности выявили новую сложную кампанию, в которой злоумышленники используют блокчейн Polygon для создания неуязвимой к блокировкам инфраструктуры распространения вредоносного ПО.

Киберпреступники атаковали репозитории навыков для ИИ-ассистентов с помощью крипто-стилеров

information security
Эксперты по кибербезопасности обнаружили масштабную кампанию по распространению вредоносного ПО через официальные репозитории навыков для ИИ-ассистентов Claude Code и Moltbot.

Новая угроза из прошлого и настоящего: Агентство США CISA предупреждает об эксплуатации четырёх критических уязвимостей

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) обновило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities), добавив четыре новые записи.

Критическая уязвимость в продукте Dell для резервного копирования позволяет получить полный контроль над системой

vulnerability
В мире корпоративной инфраструктуры, где непрерывность бизнеса является краеугольным камнем, средства аварийного восстановления и резервного копирования занимают особое место.

Microsoft устранила критическую уязвимость в Windows Admin Center, угрожающую корпоративным сетям

vulnerability
Централизованные инструменты управления инфраструктурой традиционно являются лакомой целью для злоумышленников, поскольку их компрометация открывает доступ к самым чувствительным системам организации.