Компрометация npm-аккаунта atool привела к заражению популярных библиотек для визуализации данных Alibaba

security
Инцидент в цепочке поставок программного обеспечения затронул сразу несколько широко используемых пакетов в реестре npm. Злоумышленники получили контроль над учётной записью разработчика atool, которая

FEMITBOT: Telegram Mini Apps превратились в фабрику по развёртыванию массового мошенничества

information security
Популярность платформы Telegram и её встроенных мини-приложений привела к появлению новой серьёзной угрозы для пользователей по всему миру. Исследователи из CTM360 обнаружили целую преступную инфраструктуру

USB-загрузчик Stuxnet: как 15 лет назад создавался один из самых продуманных компонентов кибероружия

security
17 июня 2010 года мир узнал о Stuxnet - компьютерном черве, который поразил системы управления промышленным оборудованием в Иране. По данным открытых источников, разработка этой вредоносной программы велась как минимум с 2005 года.

GhostLock: новая атака парализует файловые системы без шифрования, обходя все средства защиты

security
Многомиллиардная индустрия защиты от программ-вымогателей строится на фундаментальном предположении. Считается, что для нанесения катастрофического ущерба злоумышленники обязательно должны записать повреждённые данные на диск.

Исследователи доказали возможность кражи данных с компьютеров, защищённых клеткой Фарадея, при помощи магнитного поля процессора

malware
Физически изолированные от любых сетей компьютеры и экранированные помещения, известные как клетки Фарадея, долгое время считались вершиной защитных мер для критической инфраструктуры и военных объектов.

Поддельный сайт Notepad++ для macOS вводит в заблуждение пользователей и СМИ

security
В интернете появился мошеннический сайт, который предлагает скачать якобы официальную версию текстового редактора Notepad++ для операционной системы macOS. Ресурс уже успел обмануть не только обычных пользователей

Уязвимость Microsoft Edge: браузер загружает все сохранённые пароли в открытом виде сразу при запуске, Microsoft называет это штатной особенностью

information security
Новая находка в сфере информационной безопасности заставляет пересмотреть отношение к встроенным средствам хранения паролей в браузерах. Исследователи обнаружили, что Microsoft Edge расшифровывает и помещает

Массовое ложное срабатывание Microsoft Defender вызвало панику в IT-отделах по всему миру

information security
Третьего мая 2026 года системные администраторы и обычные пользователи Windows по всему миру столкнулись с внезапным шквалом критических предупреждений от Microsoft Defender.

Браузер Chrome сохраняет уязвимые для слежки поверхности: отпечатки браузера и утечки в заголовках HTTP обходят защиту от куки

security
Новое техническое исследование приватности браузера Google Chrome показывает, что современное отслеживание пользователей в интернете перестало зависеть исключительно от куки-файлов.

Массовая атака на цепочку поставок: покупка портфеля из 30+ плагинов для WordPress обернулась скрытым бэкдором для сотен тысяч сайтов

information security
В мире управления контентом с помощью WordPress доверие к репозиторию официальных плагинов долгие годы было одним из краеугольных камней экосистемы. Однако серия недавних инцидентов ставит под сомнение