Активная MaaS-кампания использует блокчейн Polygon и ClickFix-ловушку для кражи данных

information security
Специалисты по информационной безопасности зафиксировали масштабную операцию по распространению вредоносного программного обеспечения, построенную на принципе Malware-as-a-Service (MaaS).

Злоумышленники используют косвенную инъекцию промптов для манипуляции ИИ-агентами в двух кампаниях

information security
Исследователи из Zscaler ThreatLabz обнаружили две целенаправленные кампании, в которых вредоносные веб-сайты применяют технику косвенной инъекции промптов (indirect prompt injection, IPI) для управления поведением автономных ИИ-агентов.

Фишинговая кампания с многоэтапной доставкой вредоносного ПО поразила компании по всему миру

information security
Глобальная фишинговая атака, нацеленная на сотрудников отделов продаж, закупок и управления поставщиками, распространяется через вредоносные вложения Excel. Кампанию отслеживают исследователи LevelBlue SpiderLabs.

Новый загрузчик SharkLoader применяется группировкой StrikeShark для атак на правительственные организации по всему миру

information security
Исследователи выявили ранее не документированный загрузчик вредоносного ПО под названием SharkLoader. Этот инструмент используется кластером вторжений, отслеживаемым как StrikeShark, для доставки Cobalt

Новый инфостилер PamStealer для macOS маскируется под менеджер буфера обмена Maccy

Stealer
Исследователи Jamf Threat Labs обнаружили нацеленное на macOS вредоносное программное обеспечение, которое получило название PamStealer. Этот инфостилер распространяется под видом легитимного менеджера

Атака ChainDrop на npm-пакеты: взлом аккаунта мейнтейнера затронул миллионы проектов

Атака на цепочку поставок NPM
В августе 2026 года злоумышленники получили доступ к GitHub-аккаунту разработчика, поддерживающего несколько библиотек для Node.js. Node.js представляет собой платформу для выполнения JavaScript-кода вне браузера.

Предустановленная закладка в роутерах Zbtlink позволяет удалённо управлять устройствами

information security
В роутерах китайского производителя Zbtlink обнаружена предустановленная вредоносная закладка, которая с завода связывается с командными серверами в интернете. Вредоносный компонент, получивший название

Новая кампания AsyncRAT использует TryCloudflare и Dropbox для скрытной доставки вредоносной нагрузки

remote access Trojan
Исследователи Forcepoint X-Labs обнаружили очередную кампанию по распространению трояна удалённого доступа AsyncRAT. Отличительной особенностью атаки стало применение легитимной инфраструктуры TryCloudflare

Библиотека keyv стала вектором атаки: червь CHAINDROP заразил более 400 npm-пакетов

Атака на цепочку поставок NPM
Компания Elastic Security Labs зафиксировала новую масштабную атаку на экосистему npm - менеджера пакетов для Node.js, широко используемого в разработке на JavaScript.

Обман с поддельными CAPTCHA: как техника ClickFix заставляет пользователей самостоятельно запускать вредоносное ПО

information security
Метод социальной инженерии под названием ClickFix за последние пару лет получил стремительное распространение среди злоумышленников. Его ключевая особенность заключается в том, что жертве не нужно открывать