Уязвимость в npm-пакете Anthropic привела к утечке исходного кода Claude Code и волне вредоносных кампаний

Уязвимость в npm-пакете Anthropic привела к утечке исходного кода Claude Code и волне вредоносных кампаний
В конце марта 2026 года компания Anthropic, создатель популярного ИИ-ассистента Claude, допустила серьёзный инцидент, последствия которого вышли далеко за рамки простой утечки данных.

Корейские хакеры атакуют криптоиндустрию через поддельные видеоконференции

Корейские хакеры атакуют криптоиндустрию через поддельные видеоконференции
Активность северокорейских хакерских группировок, традиционно нацеленных на финансовый сектор и криптовалютные активы, продолжает эволюционировать в сторону невероятной изощрённости.

Атака на GPU-фермы: злоумышленники используют ComfyUI для скрытого майнинга и создания прокси-ботнета

botnet
Специалисты по кибербезопасности из Censys ARC обнаружили активную кампанию, в рамках которой злоумышленники целенаправленно атакуют публично доступные в интернете экземпляры ComfyUI - популярного графического

Сложные угрозы и простая социальная инженерия: как шпионское ПО ProSpy годами таргетирует гражданское общество Ближнего Востока

Сложные угрозы и простая социальная инженерия: как шпионское ПО ProSpy годами таргетирует гражданское общество Ближнего Востока
В мире информационной безопасности сохраняется парадокс: внимание экспертов и СМИ часто приковано к сложным и дорогим вредоносным комплексам, в то время как реальные успешные атаки зачастую используют

Замаскированные npm-пакеты и похищение SSH-ключей: как северокорейские хакеры атакуют разработчиков

Замаскированные npm-пакеты и похищение SSH-ключей: как северокорейские хакеры атакуют разработчиков
Специалисты по информационной безопасности вновь обратили внимание на изощрённые методы, которые используют хакерские группировки, связанные с КНДР, для целевых атак.

Заражение антивирусных обновлений eScan открыло путь для многоступенчатого вредоноса с управлением через блокчейн

Заражение антивирусных обновлений eScan открыло путь для многоступенчатого вредоноса с управлением через блокчейн
Атаки на цепочки поставок программного обеспечения остаются одним из наиболее опасных векторов кибервторжений, позволяя злоумышленникам массово поражать организации через доверенные каналы.

Иранские хакеры атаковали промышленные контроллеры США, вызвав сбои в критической инфраструктуре

APT
Активность киберпреступников, связанных с Ираном, перешла на новый уровень, создав прямую угрозу физическим процессам в ключевых отраслях экономики США. Совместное обращение ФБР, Агентства по кибербезопасности

Ночной рейд NightSpire: меняющаяся тактика аффилиатов усложняет расследования и защиту

ransomware
Заголовки новостей об атаках программ-вымогателей часто рисуют монолитный образ преступной группировки, например: "Группировка Akira атакует критическую инфраструктуру".

Уязвимость в сканере Trivy привела к цепочке взломов и утечке тысяч секретов разработчиков

Уязвимость в сканере Trivy привела к цепочке взломов и утечке тысяч секретов разработчиков
Атаки на цепочки поставок программного обеспечения превращаются в один из наиболее опасных векторов распространения вредоносного кода. Вместо прямого нацеливания на организации злоумышленники всё чаще