supply chain
Miasma выложили на GitHub: supply chain-червь стал публичным
За 24 часа на GitHub появились репозитории с Miasma — публичным набором для supply chain-атак на PyPI, npm, RubyGems и…
Toshiba и Muji поймали фантомный логин из-за старого Polyfill
Toshiba и Muji предупредили о ложных окнах входа из-за polyfill.io. История показывает, как забытый CDN превращается в риск для сайта.
IronWorm заразил 36 npm-пакетов и нацелился на секреты из CI
36 пакетов в npm заразили через supply-chain атаку: IronWorm крадет секреты из CI, учетные данные облаков и токены публикации.
Red Hat попала под атаку на npm: скомпрометированы 32 пакета
32 пакета и 96 версий в namespace Red Hat на npm оказались заражены. Что означает эта supply-chain атака для разработчиков…

Вредоносный NuGet-пакет крал банковские сертификаты через SDK Sicoob
Пакет Sicoob.Sdk версий 2.0.0–2.0.4 в NuGet крал client ID и PFX-сертификаты, а параллельно npm-пакеты охотились за AWS, Vault и CI/CD-секретами.
Perplexity выпустила Bumblebee для проверки ноутбуков разработчиков
28 мая 2026 года Perplexity открыла код Bumblebee — read-only сканера для macOS и Linux, который ищет опасные пакеты и…

Ботнет Glassworm отключили после удара по четырём каналам C2
Четыре канала управления Glassworm отключили одновременно: ботнет, бивший по разработчикам через supply chain, лишился Solana, DHT и VPS-C2.

CrowdStrike и Google сбили ботнет, бивший по разработчикам open source
Более 300 репозиториев GitHub оказались заражены в операции Glassworm: CrowdStrike, Google и Shadowserver нарушили цепочку атак на open source.

CrowdStrike и Google остановили ботнет Glassworm, бивший по разработчикам
CrowdStrike, Google и Shadowserver 27 мая отключили четыре канала управления Glassworm — ботнета, который с 2025 года заражал среды разработки.

Megalodon заразил более 5,5 тыс. репозиториев GitHub за шесть часов
5718 вредоносных коммитов попали в 5561 репозиторий GitHub за шесть часов. Кампания Megalodon крадет секреты CI/CD, ключи и облачные учетные…