атаки

  1. Admin

    Интересно Зафиксирована масштабная волна атак через уязвимость в Citrix NetScaler.

    Citrix NetScaler подвергается массовым атакам через критическую уязвимость. Ежедневно фиксируются тысячи попыток эксплуатации уязвимости, которая уже включена в список активно эксплуатируемых CISA. Злоумышленники активно ищут уязвимые системы Citrix NetScaler ADC и NetScaler Gateway, доступные...
  2. Admin

    Интересно Сайт директора ФБР Каша Пателя отключён после обнаружения вредоносного ПО.

    Сайт с товарами директора ФБР Каша Пателя был отключён после сообщений о распространении вредоносного ПО. Посетители сайта подвергались атаке ClickFix, которая заставляла их устанавливать вредоносное ПО на свои устройства. Сайт, связанный с директором ФБР Кашем Пателем, был отключён после...
  3. Admin

    Интересно Ошибка из 2018 и подставные аккаунты. Рассказываем, как популярный пакет art-template начал атаковать айфоны.

    Компрометация одного npm-пакета превратилась в полноценную цепочку атак на владельцев iPhone. Злоумышленники внедрили вредоносный код в популярный JavaScript-шаблонизатор art-template, который используют тысячи сайтов и веб-приложений. Атака затронула браузерную версию библиотеки и...
  4. Admin

    Интересно Масштабная атака Megalodon угрожает более чем 5 000 репозиториев GitHub.

    Новая вредоносная кампания, получившая название Megalodon, атакует репозитории GitHub через автоматизированные рабочие процессы. Атака затронула более 5 000 репозиториев за 6 часов, ставя под угрозу безопасность открытого исходного кода. Исследователи из SafeDep обнаружили кампанию Megalodon...
  5. Admin

    Интересно Оператор ботнета Kimwolf арестован в Канаде за организацию DDoS-атак.

    Министерство юстиции США объявило об аресте канадского гражданина, подозреваемого в управлении ботнетом Kimwolf. 23-летний Джейкоб Батлер, также известный как Dort, обвиняется в разработке и эксплуатации ботнета, который использовался для проведения распределённых атак на отказ в обслуживании...
  6. Admin

    Интересно Идентификация как основной вектор атак в современных системах безопасности.

    Кэшированные ключи доступа на устройствах Windows могут стать отправной точкой для масштабных атак. Идентификационные данные, включая облачные учетные записи и сервисные аккаунты, превращаются в главный инструмент злоумышленников. Кэшированные учетные данные на устройствах Windows, которые...
  7. Admin

    Интересно NPM принудительно сбрасывает токены из-за масштабных атак на цепочку поставок.

    NPM инициировал массовый сброс токенов после серии крупных атак на цепочку поставок. Атаки с использованием вредоносного ПО Mini Shai Hulud привели к компрометации более 1000 пакетов NPM. NPM объявил о принудительном сбросе всех токенов, обходящих двухфакторную аутентификацию, чтобы...
  8. Admin

    Интересно Новая волна атак Mini Shai-Hulud поражает npm-пакеты через взломанные аккаунты.

    Исследователи кибербезопасности обнаружили новую волну атак на цепочку поставок программного обеспечения, которая затронула npm-пакеты, связанные с экосистемой @antv. Атака использует взломанные аккаунты разработчиков для распространения вредоносных версий популярных пакетов. Волна атак Mini...
  9. Admin

    Интересно Рабочие станции разработчиков стали частью цепочки поставок программного обеспечения.

    Атаки на цепочки поставок программного обеспечения теперь нацелены не только на внедрение вредоносного кода, но и на кражу доступа, который делает возможным создание доверенного ПО. Недавние инциденты показывают, что злоумышленники активно используют рабочие станции разработчиков для сбора...
  10. Admin

    Интересно FrostyNeighbor продолжает атаковать правительственные организации в Украине.

    Группа FrostyNeighbor, связанная с Беларусью, продолжает активно вести кибероперации против правительственных и военных структур в Восточной Европе. Новые атаки, обнаруженные в марте 2026 года, демонстрируют эволюцию инструментов и методов группы, включая использование сложных цепочек...