Новости

Северекорейские взломщики встроили бэкдор в магазин мобильных игр

бэкдоры

Специалисты ESET выяснили, что группа ScarCruft, которую связывают с КНДР, взломала корейскую игровую платформу в китайском регионе Яньбянь и встроила в неё бэкдор BirdCall. Речь идёт о сервисе sqgame[.]net, пишут в Securitylab.

Читать пост

Новый Linux-имплант Quasar Linux угрожает всей цепочке разработки ПО

https://www.linkedin.com/posts/the-cyber-security-hub_new-stealthy-quasar-linux-malware-targets-activity-7457599713278595072-X0mb

Специалисты Trend Micro изучили ранее не описанный имплант Quasar Linux, также известный как QLNX. Вредоносная программа сочетает функции руткита, бэкдора и инструмента для кражи учётных данных. По данным компании, QLNX разворачивают в средах разработки и DevOps, связанных с npm, PyPI, GitHub, AWS, Docker и Kubernetes, передаёт Securitylab.

Читать пост

Студент взломал систему железнодорожной связи и передал сигнал тревоги

https://commons.wikimedia.org/wiki/File:THSR_700T_train_at_Taoyuan_Station_20070728.jpg

23-летнему студенту из Тайваня теперь грозит до десяти лет лишения свободы, пишут в Securitylab. Молодой человек по фамилии Линь был задержан после того, как 5 апреля на высокоскоростной железной дороге Тайваня THSR остановились четыре состава. Поезда простояли 48 минут — из-за срабатывания экстренного торможения.

Читать пост

Злоумышленники распространяют фальшивые приложения через Telegram Mini Apps

Злоумышленники распространяют фальшивые приложения через Telegram Mini Apps

Специалисты CTM360 описали набор FEMITBOT, который помогает запускать массовые мошеннические кампании через Telegram. Фальшивые мини-приложения имитируют криптовалютные платформы, финансовые сервисы, ИИ-проекты, потоковые площадки и майнинговые пулы.Среди брендов, под которые маскировались злоумышленники, названы BBC, Netflix, Binance, Youku, Bitge …

Читать пост

Хакер использовал инструмент с GitHub для захода в корпоративную сеть через VPN

GitHub

Именно так в середине апреля произошла атака, в которой специалисты Huntress впервые заметили злоупотребление проектом Komari. Проект с открытым кодом, написан на языке Go, развивается и имеет тысячи отметок на GitHub. Но в отличие от многих подобных решений, здесь не нужно ничего «дорабатывать» для атаки. Управление системой уже встроено по умолча …

Читать пост

На связанные с КНДР группировки пришлось 76% всех потерь от взломов в криптоиндустрии за прошедший 2026

корейские хакеры

Авторы отчёта оценивают ущерб от атак на Drift Protocol и KelpDAO примерно в $577 млн. Взлом Drift Protocol 1 апреля принёс злоумышленникам $285 млн, а атака на мост KelpDAO 18 апреля — ещё $292 млн. Вместе два взлома составили лишь небольшую часть общего числа атак в 2026 году, но дали Северной Корее основную долю похищенных средств, передаёт Secu …

Читать пост

В пакете PyTorch Lightning на PyPI найдена вредоносная сборка 2.6.3

PyTorch Lightning

Lightning AI сообщила об атаке на цепочку поставок 30 апреля. По данным разработчиков, версия 2.6.3 содержала скрытую цепочку запуска, которая срабатывала при импорте пакета lightning. После запуска вредоносный код создавал фоновый процесс, скачивал с GitHub JavaScript-среду Bun v1.3.13 и выполнял обфусцированный файл «router_runtime.js» размером 1 …

Читать пост

«Газинформсервис» представит стратегию устранения точек отказа ИТ-инфраструктуры на ЦИПР-2026

Газинформсервис

Компания «Газинформсервис» примет участие в конференции ЦИПР-2026, которая пройдет с 18 по 21 мая в Нижнем Новгороде. На площадке мероприятия компания выступит в статусе экспонента совместного стенда с АРПП «Отечественный софт», а также представит своего эксперта в деловой программе.

Читать пост

BI.ZONE AntiFraud: в I кв. 2026 г. снизилась активность мошенников по популярным схемам

Bi.Zone

Сокращение активности характерно для таргетированных и массовых типов схем.При этом остаются сценарии, популярность которых растет.Так, активность по одному из них увеличилась в 3 раза — это важный сигнал для пользователей и бизнеса.

Читать пост

Интенсив Positive Education: топ-менеджеры компаний ТЭК отработали практические навыки киберзащиты

Positive Technologies

Образовательная сессия по киберзащите топливно-энергетического комплекса собрала в Казани около тридцати генеральных директоров и руководителей подразделений ИБ ведущих компаний отрасли. Практический интенсив, состоявшийся в рамках международного форума «ЭНЕРГОПРОМ/26», организовал Positive Education — центр практического обучения Positive Technolo …

Читать пост