В npm обнаружена серия вредоносных пакетов с маскировкой под обновления

Атака на цепочку поставок NPM
В репозитории npm - крупнейшем каталоге программных библиотек для языка JavaScript - обнаружена серия вредоносных пакетов. Совокупное число скачиваний превысило 1600.

Партнер INC Ransom атаковал китайскую технологическую компанию, используя ИИ-сгенерированные скрипты

ransomware
Открытая рабочая директория сервера, принадлежащего партнеру группировки программ-вымогателей INC Ransom, позволила восстановить полную картину атаки на китайскую технологическую компанию v-silicon.

Кибершпионаж на Филиппинах: хакеры похитили данные ядерного агентства и оборонного подрядчика

information security
На фоне роста напряжённости в Южно-Китайском море Филиппины стали объектом усиленного кибершпионажа. Согласно отчёту Microsoft Digital Defense Report 2025, в первом полугодии 2025 года страна заняла 20-е

Группировка Kimsuky продолжает атаки через целевой фишинг, используя вредоносные LNK-файлы и бэкдор PebbleDash

Kimsuky
В 2026 году активность северокорейской хакерской группы Kimsuky не снижается. Злоумышленники по-прежнему применяют целевой фишинг, рассылая жертвам письма от имени дипломатических сотрудников.

В реестре RubyGems обнаружены сотни вредоносных пакетов с криптомайнером

information security
В середине июля 2026 года в официальном реестре Ruby-библиотек RubyGems были выявлены две серии вредоносных пакетов, предназначенных для скрытого майнинга криптовалюты.

На теневом форуме обнаружен новый инфостилер Dolphin X, нацеленный на DevOps-учетные данные и криптокошельки

Stealer
На подпольном форуме появилась реклама новой вредоносной программы Dolphin X, способной похищать данные из более чем 300 приложений. В отличие от обычных стилеров, которые ограничиваются паролями из браузеров

Вокруг утечки GTA VI выросла волна фейковых сборок со скрытым удалённым доступом

information security
18 августа 2026 года в сети появились игровые материалы и карты из GTA VI, опубликованные анонимом под псевдонимом Cyberleek. Подлинность фрагментов не вызывала сомнений у игрового сообщества, а оперативность

Кампания Lampion атакует португальских пользователей через финансовый фишинг и многоступенчатое заражение

security
В июне 2026 года зафиксирована новая волна атак, связанных с семейством банковских вредоносных программ Lampion. Злоумышленники рассылают фишинговые письма, маскирующиеся под финансовые уведомления и платёжные

Группировка Tolik атакует российские оборонные предприятия через скомпрометированные почтовые ящики генеральных директоров

APT
В мае 2026 года зафиксирована целевая атака на предприятие оборонно-промышленного комплекса России. Злоумышленники действовали от имени генерального директора одной из организаций, подведомственных федеральному министерству.

TrickBot использует DNS-туннелирование для скрытой связи с командными серверами

botnet
Новая модификация банковского трояна TrickBot отказалась от привычного HTTP-протокола и перешла на передачу данных через DNS-запросы. Такая техника позволяет обходить сетевые экраны и системы обнаружения