Корпоративные пользователи столкнулись с вредоносной кампанией, в которой злоумышленники выдают себя за сотрудников технической поддержки в Microsoft Teams. Для захвата контроля над компьютером они используют
С 2024 года финансовая система Бразилии столкнулась с целенаправленными атаками кибергруппировки BREEZE COMET. Жертвами становятся организации, имеющие доступ к национальной платежной инфраструктуре: банки
Пятого октября компания Atlassian выпустила обновления безопасности сразу для нескольких продуктов. Патчи устраняют уязвимость произвольного доступа к файлам, ей присвоен номер CVE-2026-21589.
С середины 2025 года бразильские государственные и образовательные учреждения подвергаются атакам со стороны новой китаеязычной хакерской группы. Злоумышленники взламывают веб-серверы и незаметно превращают
Атака на цепочку поставок npm (менеджер пакетов для среды Node.js) получила имя MALFEX. Пакеты публикует один оператор, первые из них появились в реестре в августе 2023 года.
Атакующие захватили контроль над тремя национальными доменными зонами - Ганы, Сьерра-Леоне и Американского Самоа. Получив доступ, они оформили цифровые сертификаты для сайтов Google и YouTube.
С января по апрель 2026 года злоумышленники провели скоординированную атаку на сотрудников как минимум десяти компаний через Microsoft Teams. Притворяясь инженерами службы технической поддержки, они вступали
8 октября 2026 года в репозитории npm появилась заражённая версия пакета tensorlake - 0.5.144. Инструмент предназначен для разработчиков, которые создают и запускают ИИ-агентов.
С конца сентября по начало октября 2026 года несколько финансовых организаций Южной Кореи лишились части внутренних данных. Атакующий совместил привычные приёмы взлома с автономным ИИ-инструментом, который
Пятого октября Mozilla сняла с публикации шестнадцать расширений для Firefox, которые похищали доступ к криптовалютным кошелькам. Надстройки выдавали себя за порталы популярных кошельков, настольные утилиты и инструменты для браузера.