Злоумышленник распространяет Xctdoor под видом легитимных программ, используя DLL side-loading, LNK-файлы и обфускацию.
41% ИТ-специалистов сообщили о киберинцидентах из-за подрядчиков, чаще всего это утечки данных и доступ к данным клиентов.
ГК «Солар» зафиксировала конфиденциальные данные в 38% обращений сотрудников к публичным ИИ-сервисам, чаще всего в коде и конфигурациях.
BI.ZONE SOC показал, какие ИИ-агенты реально активны в компаниях и как их доступ к данным повышает риск компрометации.
Самораспространяющийся npm-червь ChainDrop крадёт секреты разработчиков через 400+ пакетов и CI — узнайте, как защититься.
Кража API-токенов через скомпрометированные аккаунты подпитывает нелегальные AI-сервисы и усиливает риски для организаций.
Аналитики Jamf Threat Labs раскрыли кампанию, где поддельный Zoom распространяет Overlord RAT через .NET-загрузчик на macOS.
UNC6671 маскируется под ИТ-поддержку, крадёт учётные данные через AiTM и вымогает деньги у крупных компаний.
Исследование DDoS-Guard и FirstVDS показало, как DDoS сместился к игровым сервисам и стал более распределённым.
«Информзащита» выявила рост компрометаций данных в оптовой торговле на 43,5%, а уведомлений о затронутых данных стало 2,74 млн.
Исследование Greatness показывает, как PhaaS-атаки через AiTM и коды устройств крадут токены Microsoft 365 и обходят MFA.
Червь ChainDrop атаковал npm через доверенную публикацию, похищая секреты GitHub Actions и распространяя заражённые пакеты.
Анализ 4 миллионов отчётов показал, как ВПО обходит DNS через прямые IP-подключения и почему нужен подход ZT-IP.
Группа Interlock атакует критическую инфраструктуру, похищает данные и использует легитимные инструменты и уязвимости для закрепления.
Кампания ClickFix маскирует вредоносные страницы под macOS, крадёт данные через Atomic Stealer и обходит защиту браузерным отпечатком.
Злоумышленники внедрили бэкдор в популярные npm-пакеты, чтобы красть секреты и распространяться через GitHub и цепочку поставок.
Злоумышленники внедрили FDMTP в троянизированный QuickFox, чтобы закрепиться в Windows и управлять заражёнными системами через C2.
Узнайте, как PureCrypter маскируется, закрепляется в Windows и запускает разные виды ВПО, осложняя их обнаружение.
CHAINDROP скомпрометировал более 400 npm-пакетов и крадёт ключи AI-сервисов, облаков и GitHub — разберитесь в механике атаки.
ИИ используют 88% сотрудников российских компаний, но 58% решают рабочие задачи через личные аккаунты.
Charming Kitten атакует госструктуры и инфраструктуру Ближнего Востока: BlackBeard доставляется документами, а C2 работает через Telegram.
DOUBLECUP прячет вредоносный код в PNG, обходит защиту и управляет заражёнными системами через блокчейн.
Самораспространяющийся Mini Shai-Hulud крадёт секреты разработчиков и заражает npm-пакеты через preinstall и украденные токены.
Разбор SakDriver показывает, как руткит ядра Windows скрывает C2, подавляет ETW и обходит EDR.
Злоумышленники внедряли вредоносные хуки в npm-пакеты, крали учётные данные разработчиков и распространяли троянизированные версии.
Вредоносные npm-пакеты крали облачные и CI-секреты; узнайте, как выявить компрометацию и защитить инфраструктуру.
Тесты показали, как MotW и SmartScreen меняют исход фишинговой доставки и где альтернативные архиваторы создают пробелы в защите.
Операция FakeCaptcha использует более 12 700 PDF и фильтрацию TDS, чтобы направлять пользователей к ВПО, мошенничеству и рекламным ловушкам.
Уязвимость CVE-2026-18577 позволяет захватить N-central и связанные системы; срочно установите исправления и проверьте компрометацию.
Netskope разобрала 28 npm-пакетов Shai-Hulud, которые крадут ключи, токены и облачные учётные данные через скрытый стилер.