Компрометация npm-аккаунта atool привела к заражению популярных библиотек для визуализации данных Alibaba

security
Инцидент в цепочке поставок программного обеспечения затронул сразу несколько широко используемых пакетов в реестре npm. Злоумышленники получили контроль над учётной записью разработчика atool, которая

FEMITBOT: Telegram Mini Apps превратились в фабрику по развёртыванию массового мошенничества

information security
Популярность платформы Telegram и её встроенных мини-приложений привела к появлению новой серьёзной угрозы для пользователей по всему миру. Исследователи из CTM360 обнаружили целую преступную инфраструктуру

USB-загрузчик Stuxnet: как 15 лет назад создавался один из самых продуманных компонентов кибероружия

security
17 июня 2010 года мир узнал о Stuxnet - компьютерном черве, который поразил системы управления промышленным оборудованием в Иране. По данным открытых источников, разработка этой вредоносной программы велась как минимум с 2005 года.

GhostLock: новая атака парализует файловые системы без шифрования, обходя все средства защиты

security
Многомиллиардная индустрия защиты от программ-вымогателей строится на фундаментальном предположении. Считается, что для нанесения катастрофического ущерба злоумышленники обязательно должны записать повреждённые данные на диск.

Исследователи доказали возможность кражи данных с компьютеров, защищённых клеткой Фарадея, при помощи магнитного поля процессора

malware
Физически изолированные от любых сетей компьютеры и экранированные помещения, известные как клетки Фарадея, долгое время считались вершиной защитных мер для критической инфраструктуры и военных объектов.

Конфликт в Go-библиотеке fsnotify: удаление мейнтейнеров породило опасения по поводу цепочки поставок

information security
Широко используемая библиотека fsnotify, предоставляющая уведомления об изменениях в файловой системе для Windows, Linux, macOS и других платформ, на прошлой неделе оказалась в центре спора о правах доступа.

Поддельный сайт Notepad++ для macOS вводит в заблуждение пользователей и СМИ

security
В интернете появился мошеннический сайт, который предлагает скачать якобы официальную версию текстового редактора Notepad++ для операционной системы macOS. Ресурс уже успел обмануть не только обычных пользователей

Уязвимость Microsoft Edge: браузер загружает все сохранённые пароли в открытом виде сразу при запуске, Microsoft называет это штатной особенностью

information security
Новая находка в сфере информационной безопасности заставляет пересмотреть отношение к встроенным средствам хранения паролей в браузерах. Исследователи обнаружили, что Microsoft Edge расшифровывает и помещает

Массовое ложное срабатывание Microsoft Defender вызвало панику в IT-отделах по всему миру

information security
Третьего мая 2026 года системные администраторы и обычные пользователи Windows по всему миру столкнулись с внезапным шквалом критических предупреждений от Microsoft Defender.

ФБР предупреждает о резком росте кибер-краж грузов: ущерб за 2025 год превысил 725 миллионов долларов

information security
Федеральное бюро расследований США выпустило срочное предупреждение для транспортной и логистической отраслей. Согласно этому обращению, злоумышленники всё чаще используют цифровые методы для хищения дорогостоящих грузов.