Weedhack: Minecraft-мафия рулит через YouTube — как не словить майнер и ратник
23.07.2026 · The Hacker News

Weedhack: Minecraft-мафия рулит через YouTube — как не словить майнер и ратник

Майнкрафтеры под ударом! Новая кампания Weedhack активно заражает игроков, маскируясь под моды и клиенты Minecraft на YouTube. Это не просто майнер, а полноценный MaaS (Malware-as-a-Service) с...

AI учит малварь обходить EDR: киберпанки 2.0 уже здесь?
21.07.2026 · Dark Reading

AI учит малварь обходить EDR: киберпанки 2.0 уже здесь?

Представьте: хакеры не просто пишут вредоносы, они используют ИИ и Python-скрипты, чтобы учить их обходить Sophos, CrowdStrike и Windows Defender! Это не научная фантастика: вредоносный код...

IronWorm: 36 npm-пакетов под ударом — утечка данных гарантирована?
19.07.2026 · BleepingComputer

IronWorm: 36 npm-пакетов под ударом — утечка данных гарантирована?

Наш любимый npm снова в новостях, но не с лучшими: 36 пакетов заражены новым инфостилером IronWorm. Фишка в том, что малварь упакована так, чтобы обойти детекторы и тихонько сливать ваши...

ЧМ-2026: мошенники уже на старте. Разбираем схемы и защищаемся!
16.07.2026 · The Hacker News

ЧМ-2026: мошенники уже на старте. Разбираем схемы и защищаемся!

Не успел катарский песок осесть, а кибер-хищники уже точат зубы на Чемпионат мира по футболу 2026! ФБР и эксперты тревожно заявляют: поддельные сайты FIFA, банковские трояны в пиратских стримах и...

Слив данных с ChatGPT через зловредные расширения — как не попасться?
15.07.2026 · Cyber Security News

Слив данных с ChatGPT через зловредные расширения — как не попасться?

Народ, похоже, доигрались: малварь теперь орудует через расширения для браузеров, чтобы сливать ваши переписки с ChatGPT, Claude и Gemini. Суть в том, что эти расширения тихонько собирают всё, что вы...

Китайский APT: новые эксплойты в Microsoft 365 и бэкдоры. Как не попасться?
14.07.2026 · BleepingComputer

Китайский APT: новые эксплойты в Microsoft 365 и бэкдоры. Как не попасться?

Китайская APT-группа UNC5221 не дремлет! Они юзают новые бэкдоры Brickstorm, Plenet и AgentPSD, чтобы не просто ломать Microsoft 365, а ещё и гарантированно оставаться там надолго. Суть атаки в том,...

Мрак в npm: Rust-стилер и саморазмножающийся червь атакуют через 50+ пакетов
14.07.2026 · The Hacker News

Мрак в npm: Rust-стилер и саморазмножающийся червь атакуют через 50+ пакетов

Ребята, в экосистеме npm опять жарко: обнаружены серии supply chain атак. Злодеи пустили в ход более 50 скомпрометированных пакетов, чтобы сливать инфу (кто-то даже eBPF руткт умудрился...

GlassWorm обезврежен: Как спасали разработчиков от скрытой угрозы
12.07.2026 · The Hacker News

GlassWorm обезврежен: Как спасали разработчиков от скрытой угрозы

Масштабная операция CrowdStrike, Google и Shadowserver Foundation вывела из строя GlassWorm — вредонос, который с начала 2025 года скрыто атаковал разработчиков через "зараженные" пакеты и...

Ghostwriter бьёт по Украине: фишинг через Prometheus и "белорусский след"
11.07.2026 · The Hacker News

Ghostwriter бьёт по Украине: фишинг через Prometheus и "белорусский след"

Свежие новости от киберфронта: белорусская группа Ghostwriter (она же UAC-0057 или UNC1151) опять взялась за украинские правительственные структуры. Фишка атаки в том, что они используют...

Laravel-Lang под ударом: ваши данные могут уплыть через PHP-пакеты!
10.07.2026 · The Hacker News

Laravel-Lang под ударом: ваши данные могут уплыть через PHP-пакеты!

Представьте: популярные PHP-пакеты Laravel-Lang, которые есть почти у каждого второго разраба, заразили суперхитрым стилером аккаунтов! Злодеи интегрировали вредоносный код прямо в обновления,...

TrapDoor: новая угроза в цепочке поставок npm, PyPI, Crates.io уже здесь!
09.07.2026 · The Hacker News

TrapDoor: новая угроза в цепочке поставок npm, PyPI, Crates.io уже здесь!

Ребята, случился новый эпик фейл в supply chain! Кампания TrapDoor атакует npm, PyPI и Crates.io, подсовывая сотни версий вредоносных пакетов для кражи ваших учетных данных. Фишка в том, что эти...

Фейковый NuGet-пакет Sicoob SDK сливал банковские данные
08.07.2026 · Cyber Security News

Фейковый NuGet-пакет Sicoob SDK сливал банковские данные

Представьте: вы запилили крутое приложение, а вместе с ним незаметно установили троян! На днях обнаружили вредоносный NuGet-пакет, который маскировался под официальный SDK бразильского банка Sicoob и...

Фильтры

Сбросить

Популярные теги