Новости

Вредоносный пакет в публичном реестре npm успели загрузить 50 тысяч раз до удаления

преступления

Пакет был нацелен на разработчиков и подготовлен под Windows, Linux и macOS. Исполнители атаки, по оценке Tenable, пытались замаскировать «ambar-src» под популярный пакет «ember-source», у которого миллионы загрузок, пишут в Securitylab. Пакет впервые выложили 13 февраля 2026 года, а 16 февраля опубликовали версию с вредоносным кодом. Платформа npm …

Читать пост

Вредоносный пакет в репозитории NuGet притворялся библиотекой Stripe.net

Nuget

Stripe.net — официальный пакет для .NET, который помогает приложениям работать с API Stripe и давно стал стандартным выбором для интеграции онлайн-платежей, поясняет Securitylab. Взлом этого компонента в цепочке поставок могла бы привести к утечке API-ключей и данных клиентов, а в худшем сценарии — к доступу к аккаунтам Stripe и манипуляциям с опер …

Читать пост

Тактии и тенденции вымогательских атак за 2025

вымогатели

Chainalysis зафиксировала парадоксальную картину на рынке вымогательских атак в 2025 году. Злоумышленники заявляли о рекордном росте числа жертв, но общий объём выкупов в криптовалютах почти не изменился, а по ряду оценок даже снизился.

Читать пост

Компания Hunt & Hackett опубликовала отчёт Trend Report 2026

хакеры

Деньги остаются главным мотивом атак: в 71% случаев злоумышленники шли за финансовой выгодой. Самый частый способ — вымогательство с шифрованием данных, на него пришлось 43% инцидентов. Следом идёт мошенничество через электронную почту (29%).

Читать пост

Компания UserGate переходит на новый этап экспансии в Enterprise-сегмент бизнеса

ЮзерГейт

UserGate, российский разработчик решений в области информационной безопасности, представил стратегию продуктового развития, нацеленную на следующий этап экспансии в Enterprise-сегмент бизнеса. Лидер сетевой защиты страны предлагает корпорациям полный стек решений, обеспечивающих безопасность сетевой инфраструктуры бизнеса.

Читать пост

Хактивисты Forbidden Hyena используют ИИ для атак на российские компании

BI.Zone

С его помощью злоумышленники разрабатывают свои инструменты. Это редкий случай: в 2025 году доля атак на российские компании с использованием ИИ не превышала 1%.

Читать пост

Новый релиз платформы Security Vision: еще быстрее, удобнее и функциональнее

Секьюрити Вижн

Компания Security Vision выпустила обновление своей платформы. Основные изменения коснулись повышения удобства развертывания и сопровождения, расширения реакций на системные события, улучшения генерации отчётов и практичных доработок коннекторов. Этим релизом компания продолжает интенсивно развивать платформу, делая её ещё более эффективным и удобн …

Читать пост

В открытом доступе появился новый инструмент для удалённого взлома Android-устройств

В открытом доступе появился новый инструмент для удалённого взлома Android-устройств

Вредонос под названием Oblivion продаётся по подписке и, по оценке специалистов компании Certo, действительно способен обходить защитные механизмы большинства современных смартфонов.

Читать пост

Представлен разбор фишинговой кампании APT-группировки Cloud Atlas

фишинг

Поводом для разбора стало срабатывание антивируса в марте 2025 года на подозрительный VBScript-файл в публичной папке Windows, после чего специалисты рассмотрели следы и восстановили цепочку событий.

Читать пост

Злоумышленники маскируют вредоносные репозитории под проекты на Next.js

https://mobisoftinfotech.com/resources/blog/next-js-framework

Команда Microsoft Defender Experts обнаружила скоординированную кампанию, в которой злоумышленники встраиваются в обычный рабочий процесс разработчика и добиваются запуска кода без лишних подозрений.

Читать пост