Kimsuky не дремлет: HTTPSpy, HelloDoor и туннели через VS Code – что нового?
02.08.2026
The Hacker News
1
Северокорейская группировка Kimsuky (Velvet Chollima) вновь атакует Южную Корею, используя арсенал свежих инструментов. Самое интересное: они начали активно применять HTTPSpy для более скрытного шпионажа и внедрили бэкдор HelloDoor, чтобы постоянно иметь доступ к жертве. А туннели через VS Code — это вообще наглость: так они обходят сетевые защиты, маскируя свою активность под легальный трафик разработчиков. Фишка в том, что Kimsuky точечно бьет по военным и корпоративным объектам, подделывая страницы установки софта безопасности и даже фейковые встречи в Webex. Совет: проверяйте каждый линк, особенно если он касается обновлений или встреч, и мониторьте необычную активность ваших IDE. Ну и, конечно, MFA везде, где только можно!
На сцене новый Linux-мальварь Showboat, и он уже успел подмочить репутацию телеком-провайдеру на Ближнем Востоке. Фишка этого "шоумена" — модульная архитектура: он может быть и удаленной оболочкой, и...
Представьте: кто-то залил более 5 тысяч вредоносных коммитов в GitHub-репозитории, используя фейковые аккаунты вроде `build-bot` и внедряя Action-скрипты на базе `base64`-закодированного `bash`. Это...
GitHub подкинул разрабам на npm крутую фичу: теперь, чтобы твой пакет стал публичным, нужен не только мёрж в мастер, но и одобрение через 2FA. Это огненная новость для безопасности! Раньше...
Иранская группировка Nimbus Manticore снова в деле! Они используют новую тактику: маскируются под авиакомпании и разработчиков софта, выуживая данные через фишинг и SEO-отравление. Свежий кейс –...