Новости / Microsoft (2)

В npm найдено 14 вредоносных пакета

https://hackread.com/suspected-hijacked-developer-accounts-npm-malware/

Microsoft сообщила, что один пользователь npm за четыре часа опубликовал 14 вредоносных пакетов, похожих на популярные библиотеки для OpenSearch, Elasticsearch, DevOps-задач и настройки окружений. Об этом передаёт ITBestsellers. Для публикации использовался новый аккаунт мейнтейнера с псевдонимом vpmdhaj и адресом a39155771@gmail[.]com.

Читать пост

Ряд уязвимостей в продуктах Microsoft опубликован до исправления уязвимостей

https://cybrpro.com/microsoft-defender-vulnerabilities/

Компания напомнила, что обычно работает со специалистами по безопасности по модели согласованного раскрытия уязвимостей. Такой порядок предполагает, что авторы находок сначала передают сведения разработчику, чтобы тот успел оценить проблему, подготовить исправление и только потом раскрыть детали публично.

Читать пост

Вымогатели UNC6671 атакуют десятки организаций в Северной Америке, Австралии и Великобритании

хакеры

Авторы отчёта связывают кампанию с вымогательством через кражу данных из облачных сервисов, прежде всего Microsoft 365 и Okta. Атаки начинаются со звонков. Нанятые злоумышленниками операторы звонят сотрудникам на личные телефоны, представляются поддержкой или внутренней IT-командой и говорят о переходе на ключи доступа passkey либо обновлении MFA. …

Читать пост

В Windows найден новый способ поднять права до SYSTEM

https://cyberscoop.com/microsoft-china-hacking-state/

Исследователь под псевдонимом Chaotic Eclipse, также известный как Nightmare Eclipse, опубликовал на GitHub исходный код и готовый исполняемый файл эксплойта MiniPlasma, который использует ошибку в драйвере Cloud Filter.

Читать пост

Мошенники придумали новый способ красть корпоративные учётные записи

мошенники

Специалисты Microsoft сообщили, что кампания прошла с 14 по 16 апреля 2026 года и затронула более 35 тысяч человек из 13 тысяч организаций в 26 странах. Около 92% целей находились в США. Под удар попали компании из сферы здравоохранения, финансов, технологий и профессиональных услуг. Об этом пишет Securitylab.

Читать пост

Службы каталогов без Microsoft: РЕД СОФТ и Ассоциация ФинТех проведут вебинар по результатам пилотирования отечественных служб каталогов

вебинар

10 апреля 2026 года РЕД СОФТ совместно с Ассоциацией ФинТех (АФТ) проведут технологический вебинар «Отечественные ИТ-решения Службы каталогов – сценарии пилотирования на площадке АФТ». Участники обсудят результаты пилотирования системы централизованного управления ИТ-инфраструктурой РЕД АДМ на площадке АФТ и практику ее применения в финансовом сект …

Читать пост

CISA сделало выводы из взлома компании Stryker

CISA

Американские власти обратили внимание на уязвимости в системах управления устройствами после масштабной атаки на медицинскую корпорацию Stryker. Инцидент показал, как злоумышленники могут использовать легитимные инструменты администрирования для разрушительных действий внутри корпоративной инфраструктуры, пишет Securitylab.

Читать пост

Хакеры Handala заявили об атаке на системы предприятия Stryker

https://www.wsj.com/tech/cybersecurity/stryker-says-cyberattack-disruption-is-continuing-6b0d9a38

Взлом вызвал глобальные сбои внутри корпоративной инфраструктуры и на несколько дней нарушил работу части сервисов компании. По данным Stryker, инцидент затронул внутренние системы Microsoft.

Читать пост

Обнаружена очередная кампания по распространению поддельных VPN-услуг

поддельный VPN

Специалисты подразделения по анализу угроз компании Microsoft обнаружили атаку, в которой злоумышленники распространяют поддельные VPN-клиенты через так называемое «отравление» результатов поиска.

Читать пост

Злоумышленники маскируют вредоносные репозитории под проекты на Next.js

https://mobisoftinfotech.com/resources/blog/next-js-framework

Команда Microsoft Defender Experts обнаружила скоординированную кампанию, в которой злоумышленники встраиваются в обычный рабочий процесс разработчика и добиваются запуска кода без лишних подозрений.

Читать пост