кибербезопасность
Пакистанская APT атаковала Минфин Афганистана через Xeno RAT
Кампания против Минфина Афганистана шла как минимум с мая 2025 года: SideCopy использовала Xeno RAT, фишинг и госинфраструктуру для маскировки.
Поддельные сайты open source вышли в топ Google и разносят malware
2–3,5 тыс. образцов SessionGate уже засветились в VirusTotal: поддельные сайты open source в топе Google ведут пользователей к стилерам и…
FlutterShell на macOS: вредоносная реклама маскируется под софт
В марте 2026-го FlutterShell уже атаковал macOS через рекламу в Google и YouTube, обходя защиту Apple с валидными Developer ID.
TA4922 вывела фишинг из Азии в Европу и бьет по бизнесу
Группа TA4922 с марта 2026 года расширила фишинговые кампании на Великобританию, Германию, Италию и ЮАР, меняя приманки и вредоносы.
Хакеры учат новичков монетизировать дыры в чужих системах
Четыре форума подхватили инструкцию по взлому и продаже доступа: почему пробелы в управлении уязвимостями теперь закрывать нужно быстрее.
IronWorm заразил 36 npm-пакетов и нацелился на секреты из CI
36 пакетов в npm заразили через supply-chain атаку: IronWorm крадет секреты из CI, учетные данные облаков и токены публикации.
WFP раскрыла утечку данных 600 тысяч семей в секторе Газа
WFP сообщила об утечке данных примерно 600 тысяч семей в секторе Газа: скомпрометированы имена, ID, телефоны и данные о местоположении.
Почему настройка алертов SOC стала слабым местом защиты
24/7-мониторинг не спасает, если SOC тонет в шуме: The New Stack разбирает, как настройка алертов влияет на слепые зоны и…
Утечка данных DentaQuest затронула 2,6 млн аккаунтов
2,6 млн аккаунтов попали в утечку данных DentaQuest: скомпрометированы email, телефоны, даты рождения, ID и сведения о медстраховке.
Gartner назвала 4 угрозы, где защитники уже отстают
62% организаций уже столкнулись с дипфейк-атаками. Gartner назвала четыре критические киберугрозы, где у атакующих сейчас явное преимущество.