Осторожно: вредоносные расширения атакуют пользователей VS Code
28.04.2026
Dark Reading
35
Хакеры продолжают наполнять репозиторий Open VSX вредоносными расширениями для VS Code, маскируя их под полезные инструменты. Эти плагины распространяют самокопирующееся ПО, которое заражает системы разработчиков по цепочке поставок. Злоумышленники активно масштабируют кампанию, используя доверие к популярной среде разработки. Почему это важно: подобные атаки позволяют скрытно внедрять бэкдоры в рабочую среду программистов, превращая привычные инструменты в вектор для взлома.
Представьте: вы просто просите ИИ-бота Meta помочь с паролем, а он выдает доступ ко всему аккаунту! Так и случилось: хакеры эксплуатировали логическую уязвимость в AI-поддержке Instagram, полностью...
Dashlane признали брутфорс-атаку на аккаунты, в результате чего у менее 20 пользователей с личными планами, утекли их зашифрованные хранилища паролей. Самое мясо тут в том, что атака была направлена...
Ну что, друзья, новый виток кибершпионажа: пакистанская группировка SideCopy засветилась в атаке на Министерство финансов Афганистана. Фишка в том, что они использовали классический, но до сих пор...
Веб-приложения и API всё чаще становятся мишенью продвинутых атак, и это не случайно. Злоумышленники активно используют ИИ, чтобы обходить старые добрые фаерволы и WAF'ы, которые не видят...