Доступ к аккаунтам уходил за пределы браузера без ведома пользователей.
Уязвимость подстерегала там, где ее меньше всего ожидали найти.
То самое расширение, которым вы пользуетесь годами, может внезапно начать вас грабить
77 расширений в одном каталоге Firefox и 40 из них оказались инструментом кражи крипты.
Пользователь хотел открыть заблокированный сайт, а вместо защиты получал неизвестный узел, через который шёл почти весь трафик Chrome.
Пять новых версий превратили доверенный пакет в ловушку.
Сервис долго притворялся помощником и ждал удобного момента для атаки.
Чтобы не потерять активы, действовать необходимо без промедлений.
Снаружи — красивый экран, внутри — тихая фабрика трафика.
Сразу 95 официальных пакетов внезапно превратились в шпионов.
Эксперты бьют тревогу: хакеры использовали не банальный взлом, а сложную многоуровневую цепочку.
История началась с тихой публикации трёх версий, но быстро превратилась в тревожный сигнал для всей экосистемы.
Один неверный клик может стоить разработчикам целой инфраструктуры.
Изучаем ловушки, обманувшие даже самых бдительных специалистов.
На платформе GitHub зафиксировали атаку с применением фальшивых предупреждений о безопасности.
Разработчики по всему миру столкнулись с вызовом, к которому никто не был готов.
Сценарии автоматизации превратились в конвейер по краже секретов.
Всё, что считалось приватным, теперь доступно абсолютно случайным людям.
Теперь внутри кода прячется сюрприз, о котором не знают даже профи.
Ваши привычные инструменты внезапно превратились в двойных агентов.
Хакеры решили, что вашему процессору скучно, и заставили его добывать Monero.
Визуально обнаружить ловушку было крайне сложно даже при ручной проверке.
Даже разработчики самых популярных утилит не заметили подмены в цепочке поставок.
Вы даже не заметили, как стали добровольным спонсором чужой безбедной жизни.
11,7 миллиона установок за четыре дня — и ни у кого не возникло подозрений.
Подлинное назначение этих инструментов выяснилось только спустя месяцы.
Поддельная маска оказалась настолько совершенной, что обманула всех.
QR-код превратился в полноценный контейнер для исполнения вредоносного скрипта.
Вирус распространяется автоматически и закрепляется в репозиториях навсегда.
Крупнейший взлом облачных сервисов обернулся для хакеров финансовым провалом
Поддельные SDK отправляют мнемонические фразы в чужие руки. Каждая установка может обернуться катастрофой.
ИИ-ассистенты теперь не только пишут код, но и рекомендуют, как лучше потерять свои сбережения.
Один символ в коде — и твои «успехи» уже в чужом аккаунте Telegram.
Преступники создали цифровой театр иллюзий, где каждый клик приближал катастрофу.
Два трояна в NPM притворяются библиотеками для WhatsApp. Почему их до сих пор не удалили?
Уязвимость усугубляет децентрализованная модель импорта из GitHub.
Разработчики устанавливали «is», а по факту — приглашали хакера пожить у себя.
Программисты думали, что обновляют софт. А на деле — запустили цифровую гильотину.
Тот случай, когда «удалёнка» означает удалённый доступ к вашему компьютеру.
Код, который не лечит, а калечит.
Сообщения уходили, как обычно… только не туда.
Обычная сборка проекта превратилась в лотерею с опасным призом.
Ты устанавливаешь «полезный инструмент», а кто-то устанавливает доступ к твоему устройству.
Вы даже не заметите, как ваш редактор кода начнёт выполнять чужие команды.
Пакет маскировался под помощника, но тайно работал на хакеров.
Никаких взломов — просто установите пакет и попрощайтесь с данными.
Они просто хотели помочь с автоматизацией — автоматизацией кражи.
Вредоносный модуль мастерски имитировал покупателя для незаметной атаки.
В тени популярных библиотек затаился хакер, жаждущий ваших цифровых активов.
Обман под видом полезных инструментов разрушил доверие к популярной платформе.
Вредоносный код из npm лишает пользователей криптовалюты.
Киберугроза проникла в код тысяч разработчиков и осталась необнаруженной.
Зараженный клон нацелен на кражу данных программистов.
Фальшивый блеск исходного кода вводит в заблуждение неопытных разработчиков.
Проблема путаницы в манифестах ставит под угрозу целостность приложений.