Новости

Как теневые площадки торгуют старыми данными под видом свежих утечек

данные

В новом отчёте Group-IB описала китайскоязычные площадки и Telegram-каналы, где массово продают массивы данных, похожие на похищенные базы, передаёт Securitylab. Среди таких источников названы Exchange Market, также известный как Deepmix, и Chang’An Sleepless Night, а также каналы Aiqianjin, Yiqun Data и Phoenix Overseas Resources.

Читать пост

В Android-сборке Telegram обнаружен шпионский троян

Telegram

Каталог приложений APKPure предлагает пользователям Android установить Telegram 12.6.5 с отметкой «Trusted App» и заверением об отсутствии вирусов и шпионского ПО. Проверка файла показала тревожное расхождение: цифровая подпись APK не совпадает с подписью проверенных сборок Telegram, а запущенное в песочнице приложение связалось с неизвестным серве …

Читать пост

GitHub снова используют для атак на цепочку поставки ПО

GitHub

На этот раз злоумышленник за несколько часов добавил вредоносные коммиты в 5561 репозиторий. Кампания получила название Megalodon, а её цель проста: добраться до секретов, которые хранятся в конвейерах сборки и доставки, CI/CD. Исследователи SafeDep обнаружили заражённые коммиты и опубликовали список пострадавших репозиториев. По масштабу атака обо …

Читать пост

В ближневосточных сетях резко растёт доля вредоносной инфраструктуры

STC

За три месяца специалисты Hunt.io обнаружили более 1350 C2-серверов, размещённых в сетях 98 телеком-компаний региона. Анализ показал, что злоумышленники всё чаще используют не отдельные заражённые узлы, а целые сети крупных операторов связи и облачных площадок, превращая инфраструктуру региона в удобную базу для кибератак.

Читать пост

Китайская группировка Webworm использует Discord и Microsoft Graph API для скрытого управления заражёнными системами

https://securitymedia.org/news/kitayskie-khakery-atakuyut-diplomaticheskie-uchrezhdeniya-evrosoyuza.html

Авторы отчёта связывают Webworm с другими китайскими APT-группами, включая SixLittleMonkeys и FishMonger. Если раньше злоумышленники полагались на известные трояны вроде McRat и Trochilus, то теперь сделали ставку на менее заметные средства. В 2025 году в арсенале появились два новых бэкдора. EchoCreep использует Discord как канал управления, а Gra …

Читать пост

Злоумышленники внедрили вредоносный код в популярный JavaScript-шаблонизатор art-template

смартфонный вредонос

Специалисты SafeDep выяснили, что вредоносные изменения появились в версиях art-template 4.13.3, 4.13.5 и 4.13.6. Внутрь файла template-web.js добавили код, который автоматически загружал внешние скрипты с доменов v3.jiathis.com и git.youzzjizz.com. Авторы отчёта утверждают, что злоумышленники получили контроль над учётными записями сопровождающих …

Читать пост

В Канаде задержали подозреваемого в управлении ботнетом KimWolf

арест хакера

По версии следствия, сеть заражённых IoT-устройств использовали для мощных DDoS-атак по всему миру, включая атаки на адреса инфраструктуры Минобороны США. Жалобу против Батлера подали в суде округа Аляска ещё 10 апреля 2026 года, но материалы оставались закрытыми до ареста. Канадские власти задержали его в Оттаве по экстрадиционному ордеру после ко …

Читать пост

Преступники продвигали через поисковые выдачи фальшивые установщики Gemini CLI и Claude Code

ИИ

Преступники продвигали через SEO-манипуляции фальшивые сайты, которые поднимались в поисковой выдаче выше официальных страниц Google и Anthropic. После перехода жертве предлагали скопировать команду для «установки» инструмента. На деле PowerShell загружал вредоносный код напрямую в память системы, пишет Securitylab.

Читать пост

СУБД Jatoba успешно подтвердила производительность в пилотном проекте «Невского экологического оператора»

Ятоба

Компания «Газинформсервис», российский вендор в области кибербезопасности, совместно с интегратором «Айти Бизнес Консалтинг» провела пилотный проект проверки функционирования отечественной СУБД «Ятоба» в инфраструктуре компании «Невский экологический оператор» (НЭО). В рамках проекта была проведена проверка работоспособности биллинговой системы и « …

Читать пост

Quadrium ActiveGRC + Postgres Pro: российский стек управления рисками

Постгресс

«Квадриум» и Postgres Professional объявляют о полной совместимости своих продуктов. Платформа интегрированного управления рисками Quadrium ActiveGRC официально работает на российской СУБД Postgres Pro Standard 16. Это готовое, сертифицированное решение для компаний, которые выбирают чтобы работать без привязки к иностранному ПО, но с той же отказо …

Читать пост