npm-пакеты стали шпионить за разработчиками через dependency confusion!
30.05.2026 · Microsoft Security Blog

npm-пакеты стали шпионить за разработчиками через dependency confusion!

Майкрософт сообщает: 33 вредоносных npm-пакета использовали технику dependency confusion, чтобы сканировать окружения разработчиков и сборочных систем. Это не просто "зараза", а умная разведка!...

Mini Shai-Hulud: npm-пакеты-двойники крадут ваши облачные секреты!
30.05.2026 · Microsoft Security Blog

Mini Shai-Hulud: npm-пакеты-двойники крадут ваши облачные секреты!

Представьте: вы скачиваете привычный npm-пакет, а он оказывается подделкой, которая сливает ваши ключи доступа к облакам и CI/CD! Именно так работает кампания Mini Shai-Hulud, используя тайпсквоттинг...

The Gentlemen: Самораспространяющийся шифровальщик на Go ураганит в сетях!
30.05.2026 · Microsoft Security Blog

The Gentlemen: Самораспространяющийся шифровальщик на Go ураганит в сетях!

Microsoft Threat Intelligence забила тревогу по поводу The Gentlemen — нового шифровальщика на Go. Его главная фишка? Он не просто шифрует файлы, но и активно расползается по всей сети, используя...

Криптоджекинг 2.0: Нейросети и поиск гонят крипту на ваших GPU
30.05.2026 · Microsoft Security Blog

Криптоджекинг 2.0: Нейросети и поиск гонят крипту на ваших GPU

Microsoft нарыла свежую криптоджекинг-кампанию, где хацкеры заманивают жертв через поисковики, отравленные SEO, и даже через ИИ-чаты. Фишка в том, что вместо прямого взлома они используют...

LofyGang вернулись: новая кампания по краже данных через читы для Minecraft
28.04.2026 · The Hacker News

LofyGang вернулись: новая кампания по краже данных через читы для Minecraft

Бразильская группировка LofyGang вернулась спустя три года с новым вредоносным ПО LofyStealer. Хакеры маскируют стилер под чит для Minecraft под названием «Slinky», используя официальную иконку игры...

Осторожно: вредоносные расширения атакуют пользователей VS Code
28.04.2026 · Dark Reading

Осторожно: вредоносные расширения атакуют пользователей VS Code

Хакеры продолжают наполнять репозиторий Open VSX вредоносными расширениями для VS Code, маскируя их под полезные инструменты. Эти плагины распространяют самокопирующееся ПО, которое заражает системы...

Хакеры Silver Fox используют фиктивные налоговые уведомления для атак
28.04.2026 · Cyber Security News

Хакеры Silver Fox используют фиктивные налоговые уведомления для атак

Хакерская группировка Silver Fox из Китая начала новую волну атак, рассылая поддельные уведомления о налоговых проверках и фальшивые обновления ПО. Жертвами стали как частные лица, так и компании по...

Новый инструмент обходит ML-защиту Linux с эффективностью 67%
28.04.2026 · Cyber Security News

Новый инструмент обходит ML-защиту Linux с эффективностью 67%

Исследователи из Чешского технического университета создали генератор, который модифицирует Linux ELF-файлы, сохраняя их работоспособность. Инструмент позволяет вредоносному ПО обходить ML-детекторы...

Новый Android-троян KYCShadow крадет данные через фейковый KYC в WhatsApp
28.04.2026 · Cyber Security News

Новый Android-троян KYCShadow крадет данные через фейковый KYC в WhatsApp

Новый Android-троян KYCShadow атакует пользователей банков в Индии через поддельные процессы KYC. Злоумышленники распространяют вредоносное ПО через WhatsApp, маскируя его под официальное приложение...

Троян Anatsa в Google Play: опасное приложение под видом «читалки»
28.04.2026 · Cyber Security News

Троян Anatsa в Google Play: опасное приложение под видом «читалки»

В Google Play обнаружили вредоносное приложение для чтения документов, которое успели скачать более 10 000 раз. Программа скрытно устанавливала на устройства пользователей банковский троян Anatsa для...

GlassWorm атакует через 73 вредоносных расширения в OpenVSX
27.04.2026 · BleepingComputer

GlassWorm атакует через 73 вредоносных расширения в OpenVSX

Кампания GlassWorm вернулась: злоумышленники загрузили в репозиторий OpenVSX 73 расширения с «спящим» вредоносным кодом. Вредоносы активируются после автоматического обновления, что позволяет хакерам...

Хакеры UNC6692 атакуют корпорации через Microsoft Teams и облака AWS
27.04.2026 · Dark Reading

Хакеры UNC6692 атакуют корпорации через Microsoft Teams и облака AWS

Новая хакерская группировка UNC6692 атакует компании, используя Microsoft Teams для фишинга и облачные хранилища AWS S3 для размещения вредоносного ПО. В ходе кампании злоумышленники внедряют...

Фильтры

Сбросить

Популярные теги