XPACK ATTACK: Новая кампания злоумышленников вымогает криптовалюту у разработчиков через npm

information security
Группа исследователей безопасности OpenSourceMalware обнаружила новую целенаправленную кампанию вредоносного ПО в реестре npm. Злоумышленники под видом легальной платформы монетизации Web3 распространяют

Новая волна атак в ClawHub: злоумышленники сменили тактику, заменив вредоносный код на фишинговые ссылки

information security
Эксперты команды OpenSourceMalware (OSM) обнаружили новую эволюцию целевых атак, использующих вредоносные "скиллы" (skills) в реестре ClawHub. Ранее злоумышленники напрямую внедряли вредоносную нагрузку, закодированную в base64, в файлы SKILL.

Северокорейские хакеры атакуют разработчиков через "интервью": новое поколение вредоносных расширений VS Code

APT
Исследовательская группа OpenSourceMalware (OSM) обнаружила новую волну целевых атак, направленных на разработчиков программного обеспечения. Угроза, получившая название "Fake Font" ("Фальшивый шрифт")

Мелкие разработчики Open-Source стали целью атаки через вредоносные задачи VS Code

information security
Исследовательская группа OpenSourceMalware сообщает о целенаправленной кампании, нацеленной на сопровождающих (мейнтейнеров) проектов с открытым исходным кодом. В течение последних 72 часов было скомпрометировано как минимум 21 репозиторий.

Северокорейские хакеры атакуют разработчиков через задачи VSCode в кампании Contagious Interview

APT
Группа Lazarus, связанная с КНДР, значительно модернизировала свою кампанию целевых фишинговых атак Contagious Interview, направленную на разработчиков программного обеспечения.

Киберпреступники атаковали репозитории навыков для ИИ-ассистентов с помощью крипто-стилеров

information security
Эксперты по кибербезопасности обнаружили масштабную кампанию по распространению вредоносного ПО через официальные репозитории навыков для ИИ-ассистентов Claude Code и Moltbot.