Северокорейские хакеры прячут малварь в легитимных PHP-пакетах!
06.06.2026
Cyber Security News
50
Чоллима снова в деле: северокорейские хакеры зашли с козырей, внедрив вредоносный код прямо в легитимный PHP-пакет на Packagist. Представьте: разработчик ставит нужную библиотеку, а внутри вместо полезного кода — троян, маскирующийся под обычный конфиг. Это мега-опасно, потому что атака мимикрирует под рутинные процессы разработки и нацелена на тех, кто создает софт. Чтобы не попасться, всегда проверяйте источники пакетов, используйте системы контроля целостности и регулярно обновляйте зависимости, не забывая про их "чистоту".
Фишеры снова прокачались! Теперь они используют «ASCII-контрабанду» – вставляют невидимые символы Unicode в середине вредоносных ссылок. Для нас ссылка выглядит как legit-домен, а для почтовых...
Новый SynkLoader пошел гулять по Microsoft Teams, и это не шутки! Злоумышленники рассылают фишинговые ссылки, которые ведут на поддельную страницу блокировки, имитирующую запрос логина. Вместо того,...
Представьте: 2024 год, T-Mobile, высокотехнологичная компания, буквально перерезает сетевой кабель, чтобы остановить китайских госхакеров! Это не сюжет фильма, а реальная история, которая показывает,...
Иранская группировка MuddyWater снова в деле! Парни развернули масштабную шпионскую кампанию, целясь в промышленные, образовательные и государственные организации в девяти странах. Фишка в том, что...