Уязвимости в драйверах двух ведущих китайских антивирусов: подписанное ядро под ударом

Независимый исследователь безопасности Patrick Saif обнародовал сведения о двух критических уязвимостях в драйверах ядра популярных защитных программ. Речь идёт о продуктах условных производителей A и B.

Вредоносный NuGet-пакет Sicoob.Sdk похищал сертификаты PFX и пароли у разработчиков банковских интеграций

Эксперты по информационной безопасности обнаружили новую угрозу для цепочки поставок программного обеспечения. Злоумышленники опубликовали в репозитории NuGet поддельный комплект разработчика (SDK) для

PhantomRShell: новый бэкдор использует дизассемблер для сокрытия файлов - под угрозой компании России и Беларуси

Вирусные аналитики давно привыкли к однообразию: за яркими названиями вредоносов чаще всего скрывается привычный набор методов - загрузчик, закрепление в системе, канал связи с командным центром и небольшая обфускация.

Атака Snow: злоумышленники используют Microsoft Teams для обхода почтовой защиты

Корпоративные пользователи Microsoft 365 и Microsoft Teams столкнулись с новой угрозой, которая демонстрирует сдвиг тактики злоумышленников - они перестали полагаться исключительно на email как канал доставки вредоносных ссылок.

Украденные африканские IP-адреса и сеть подставных компаний: как работает крупнейший "бронированный" хостинг для мошенников

На протяжении почти десяти лет провайдер Fibergrid оставался в тени глобального интернета. С момента первой ликвидации сайта, размещённого на его инфраструктуре в 2018 году, компания превратилась в устойчивую

Кампания TrapDoor: 34 вредоносных пакета в трёх репозиториях Python, JavaScript и Rust нацелены на крипторазработчиков

Двадцать четвёртого мая 2026 года исследователи безопасности из компании Socket.dev документировали масштабную атаку на цепочку поставок, затронувшую три крупнейших реестра открытого кода: npm, PyPI и Crates.

Обзор угроз CYFIRMA: Новый шифровальщик Gines применяет двойное вымогательство и заметает следы

Еженедельный обзор ландшафта киберугроз от CYFIRMA демонстрирует рост числа гибридных атак. Злоумышленники всё чаще совмещают шифрование данных с их предварительной кражей.

Два аккаунта npm за 25 минут опубликовали 164 вредоносных пакета для кражи секретов облачного провайдера и банка

Вечером 27 мая 2026 года неизвестный злоумышленник, контролирующий два аккаунта в реестре npm, единовременно загрузил 164 вредоносных пакета. Каждый из них имитировал внутренние модули облачной платформы и финансовой организации.

Хакерская группировка GREYVIBE с ИИ-инструментами атакует Украину с 2025 года

APT
С августа 2025 года специалисты компании WithSecure наблюдают устойчивую активность неизвестной ранее хакерской группы, нацеленной на украинские организации и связанные с ними структуры.