JINX-0164: LinkedIn как приманка для macOS и крипты. Как не попасться?
07.06.2026 · Cyber Security News

JINX-0164: LinkedIn как приманка для macOS и крипты. Как не попасться?

Новый игрок JINX-0164 мастерски орудует в LinkedIn, зачищая криптопроекты. Эти ребята не заморачиваются с хакингом напрямую, а действуют хитрее – через соцсети находят девелоперов и подсовывают им...

Северокорейские хакеры прячут малварь в легитимных PHP-пакетах!
06.06.2026 · Cyber Security News

Северокорейские хакеры прячут малварь в легитимных PHP-пакетах!

Чоллима снова в деле: северокорейские хакеры зашли с козырей, внедрив вредоносный код прямо в легитимный PHP-пакет на Packagist. Представьте: разработчик ставит нужную библиотеку, а внутри вместо...

IronWorm: npm-пакеты стали троянским конем для разработчиков!
04.06.2026 · Cyber Security News

IronWorm: npm-пакеты стали троянским конем для разработчиков!

Представьте: вы, как разработчик, ставите новенький npm-пакет, а он тихонько сливает все ваши пароли, API-ключи и даже фразы восстановления криптокошельков. Именно так работает IronWorm — новая...

Операция XENOFISCAL: Хакеры SideCopy атакуют Минфин Афганистана
04.06.2026 · Cyber Security News

Операция XENOFISCAL: Хакеры SideCopy атакуют Минфин Афганистана

Парни из SideCopy, предположительно из Пакистана, не дремлют! Они запустили Operation XENOFISCAL, чтобы внедриться в Министерство финансов Афганистана, используя хитрый бэкдор XenoRAT. Фишка в том,...

PHANTOMPULSE: когда RAT выходит за рамки приличия
02.06.2026 · Cyber Security News

PHANTOMPULSE: когда RAT выходит за рамки приличия

Новый троян PHANTOMPULSE, обнаруженный в цепочке атак REF6598 на криптосектор, — это реально серьёзный зверь. Его фишка в том, что он не просто внедряется, а прямо-таки виртуозно жонглирует...

Red Hat под ударом: 30+ npm-пакетов заражены стиллером!
02.06.2026 · Cyber Security News

Red Hat под ударом: 30+ npm-пакетов заражены стиллером!

Представьте: 1 июня 2026 года, и тут Red Hat Cloud Services атакуют через npm-пакеты, причём не абы как, а с помощью зловреда "Miasma: The Spreading Blight" – новой версии мощного стиллера Mini...

Новый RaaS The Gentlemen: шифрует диски через системные таски с правами SYSTEM!
31.05.2026 · Cyber Security News

Новый RaaS The Gentlemen: шифрует диски через системные таски с правами SYSTEM!

Представьте: шифровальщик The Gentlemen, написанный на Go, не просто шифрует файлы. Он хитро использует системные запланированные задания Windows (SYSTEM Scheduled Tasks), чтобы запускаться с...

npm-пакеты стали шпионить за разработчиками через dependency confusion!
30.05.2026 · Microsoft Security Blog

npm-пакеты стали шпионить за разработчиками через dependency confusion!

Майкрософт сообщает: 33 вредоносных npm-пакета использовали технику dependency confusion, чтобы сканировать окружения разработчиков и сборочных систем. Это не просто "зараза", а умная разведка!...

Mini Shai-Hulud: npm-пакеты-двойники крадут ваши облачные секреты!
30.05.2026 · Microsoft Security Blog

Mini Shai-Hulud: npm-пакеты-двойники крадут ваши облачные секреты!

Представьте: вы скачиваете привычный npm-пакет, а он оказывается подделкой, которая сливает ваши ключи доступа к облакам и CI/CD! Именно так работает кампания Mini Shai-Hulud, используя тайпсквоттинг...

The Gentlemen: Самораспространяющийся шифровальщик на Go ураганит в сетях!
30.05.2026 · Microsoft Security Blog

The Gentlemen: Самораспространяющийся шифровальщик на Go ураганит в сетях!

Microsoft Threat Intelligence забила тревогу по поводу The Gentlemen — нового шифровальщика на Go. Его главная фишка? Он не просто шифрует файлы, но и активно расползается по всей сети, используя...

Криптоджекинг 2.0: Нейросети и поиск гонят крипту на ваших GPU
30.05.2026 · Microsoft Security Blog

Криптоджекинг 2.0: Нейросети и поиск гонят крипту на ваших GPU

Microsoft нарыла свежую криптоджекинг-кампанию, где хацкеры заманивают жертв через поисковики, отравленные SEO, и даже через ИИ-чаты. Фишка в том, что вместо прямого взлома они используют...

LofyGang вернулись: новая кампания по краже данных через читы для Minecraft
28.04.2026 · The Hacker News

LofyGang вернулись: новая кампания по краже данных через читы для Minecraft

Бразильская группировка LofyGang вернулась спустя три года с новым вредоносным ПО LofyStealer. Хакеры маскируют стилер под чит для Minecraft под названием «Slinky», используя официальную иконку игры...

Фильтры

Сбросить

Популярные теги