Десять сопровождающих npm скоординированно опубликовали 30 вредоносных пакетов для атаки на разработчиков DeFi

Атака на цепочку поставок NPM
Группа из десяти учётных записей реестра npm в июне 2026 года запустила масштабную кампанию, нацеленную на разработчиков децентрализованных финансов (DeFi). Участники опубликовали 30 пакетов, имена которых

Атаки группировки BO Team на российские организации: новый фишинг через уязвимость в Microsoft Office

APT
В первом квартале 2026 года исследователи кибербезопасности зафиксировали резкий всплеск активности группировки BO Team. Эта хакерская группа, известная также под псевдонимами Lifting Zmiy и Hoody Hyena

Группировка Tolik активизировалась в первом квартале 2026 года: новая кампания с HTA-файлами и сменой скриптового движка

APT
В начале 2026 года российские организации из ключевых секторов экономики столкнулись с волной атак со стороны малоизвестной, но быстро наращивающей активность группы Tolik (также известной как Fairy Werewolf).

Криптоджекинг нового поколения: AI-чат-боты и поддельные утилиты для майнинга на мощных GPU

information security
Специалисты Microsoft Defender обнаружили новую кампанию криптоджекинга, которая кардинально меняет правила игры в мире киберугроз. Злоумышленники перестали полагаться на массовость и случайные заражения.

Новый вариант вредоносного ПО PureLogs: фишинговая кампания крадёт данные через поддельные заказы на покупку

phishing
Специалисты FortiGuard Labs раскрыли детали многоступенчатой фишинговой кампании, нацеленной на сбор конфиденциальной информации с устройств жертв. Злоумышленники используют письма, замаскированные под

Кампания Miasma Mini Shai-Hulud поразила пакеты Backstage от ImmobiliareLabs: кража секретов разработчиков и CI/CD

Атака на цепочку поставок NPM
Исследователи из Socket Threat Research зафиксировали новую волну атак в рамках кампании Miasma Mini Shai-Hulud, направленной на цепочку поставок программных компонентов.

Поддельные сайты под видом Claude заражают macOS и Windows вредоносным ПО через подставные инструкции

Stealer
Мошенники активно используют доверие к популярным AI-сервисам, чтобы распространять вредоносное ПО. На этот объектом атаки стала языковая модель Claude от компании Anthropic.

В npm-пакетах Immobiliare Labs выявлена кампания по краже учетных данных с закреплением в AI-ассистентах

Атака на цепочку поставок NPM
Двадцать шестого июня 2026 года специалисты по безопасности обнаружили, что несколько версий четырёх npm-пакетов, поддерживаемых компанией Immobiliare Labs, содержат вредоносный код.

Дайджест индикаторов компрометации: ботнет Mirai (22.06.2026 – 28.06.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Фейковые установщики ChatGPT и Claude на GitHub и SourceForge распространяют бэкдор DinDoor

remote access Trojan
Специалисты по кибербезопасности в ходе охоты за угрозами выявили масштабную кампанию по распространению вредоносного ПО через легитимные репозитории. Злоумышленники создали поддельные установщики и плагины