Red Hat схватила криптотроян: компрометация npm-пакетов и кража данных разработчиков
26.07.2026
BleepingComputer
37
Представьте, что вы скачиваете библиотеку, а внутри неё засел незваный гость! Более 30 npm-пакетов Red Hat из под никнейма '@redhat-cloud-services' были скомпрометированы. Злоумышленники внедрили новую версию вредоноса Shai-Hulud, названного «Miasma», который нацелен на кражу учётных данных разработчиков. Фишка в том, что Miasma не просто собирает данные, а хитро маскируется под легитимный процесс, оставаясь незамеченным. Как защититься? Всегда проверяйте хэши скачиваемых пакетов из надёжных источников и используйте системы аудита зависимостей. Для команд: внедряйте строгие политики подписи пакетов и регулярно сканируйте репозитории на предмет изменений. Будьте бдительны — даже проверенные источники могут стать каналом доставки вредоноса.
Представьте: медицинская компания Veradigm слила данные пациентов после кибератаки на СВОЕГО подрядчика. Это не просто рядовой взлом, это яркий пример того, как ваша конфиденциальная медицинская...
Представь, более 36 000 Plex Media серверов торчат в интернете, как на ладони, и ждут, пока хакеры ими займутся! Речь идет о незакрытых уязвимостях, которые уже давно в публичном доступе, но многие...
OpenAI заявляет, что их новая модель GPT-6 Astra достигла «критического уровня» в поиске уязвимостей нулевого дня. Это значит, что ИИ теперь не просто пишет код, а активно ищет дыры в чужом....
Выбирать Managed Detection & Response (MDR) сервис — это как выбирать команду спецназа для защиты своего бизнеса 24/7, только без геморроя с наймом и управлением. Свежий рейтинг 2026 года...