Уязвимость в экосистеме разработчиков: фишинговые репозитории Next.js ведут к удалённому выполнению кода

information security
Эксперты Microsoft Defender for Endpoint обнаружили целенаправленную кампанию, нацеленную на разработчиков программного обеспечения. Злоумышленники распространяют вредоносные репозитории, маскируя их под легитимные проекты на фреймворке Next.

Microsoft обнаружила атаку CrashFix: новый уровень фишинга через сбой браузера

information security
Эксперты Microsoft Defender Experts в январе 2026 года зафиксировали опасную эволюцию известной кампании ClickFix. Новая тактика, получившая название CrashFix, целенаправленно вызывает сбой браузера жертвы

Информационные угонщики выходят за рамки Windows: Массовые атаки на macOS, Python и злоупотребление доверенными платформами

Stealer
Современные угрозы, связанные со сбором конфиденциальных данных (infostealers), стремительно эволюционируют, выходя за пределы традиционных кампаний, ориентированных на Windows.

Фишинг нового уровня: Атака через посредника (AiTM) на энергетический сектор обходит стандартную защиту

phishing
Исследователи Microsoft Defender обнаружили и пресекли масштабную многоэтапную кампанию, сочетающую фишинг по схеме "противник-в-середине" (Adversary-in-the-Middle, AiTM) и компрометацию корпоративной почты (Business Email Compromise, BEC).

Уязвимость React2Shell (CVE-2025-55182): Критическая угроза для тысяч серверов React и Next.js

information security
Исследователи Microsoft Defender предупреждают о массовой эксплуатации критической уязвимости в экосистеме React Server Components, известной как React2Shell (CVE-2025-55182).