Security Lab

вредоносный код

Новый SVG-фишинг — когда красивая картинка выполняет код и обходит двухфакторку

Логотип в подписи письма может оказаться ловушкой для ваших паролей.

Псевдо-библиотека для Discord оказалась трояном и PyPI снова делает вид что не при делах

Пакет маскировался под помощника, но тайно работал на хакеров.

Панель управления в кармане: VanHelsing делает вымогательство максимально мобильным

Киберпреступники запускают атаки со смартфонов в любой точке мира.

ИИ-инструменты для генерации кода тайно внедряют уязвимости в ваши проекты

Rules File Backdoor компрометирует цепочки поставок без единого следа вторжения.

Яд в коде: злоумышленники заставляют ИИ внедрять бэкдоры через Unicode-символы

Невидимые символы позволяют атакующим управлять поведением Copilot и Cursor.

«Докажите, что вы не робот» — и троян захватит ваш компьютер: атака на клиентов автосалонов

Уязвимость в цепочке поставок превратила автосайты в невольные плацдармы для кибератак.

Программисты КНДР обманывают фрилансеров по заданию правительства

Один файл, одно задание, одна роковая ошибка…

JavaScript-скиммеры в GTM: новая угроза для интернет-магазинов

Данные карт пользователей перехватываются прямо на страницах оплаты.

Три года в тени: тайпсквоттинг стал угрозой для всей экосистемы Go

Как бессрочное кэширование модулей превратилось в инструмент для атак.

Кибератака на PyPI: как злоумышленники использовали DeepSeek против разработчиков

Вредоносные пакеты были загружены в главный репозиторий Python.

Открытка с сюрпризом: как поздравление коллег обернулось взломом корпоративных систем

Под маской праздничного настроения скрывалась масштабная фишинговая атака.

Кибератака на Cyberhaven: хакеры внедрили вредоносное обновление в расширение Chrome

Mandiant присоединился к расследованию взлома.

Три года на виду у всех: как вредоносный пакет на PyPI собрал 37 000 скачиваний

Киберугроза проникла в код тысяч разработчиков и осталась необнаруженной.

CryptoAITools: как трейдерский ИИ-инструмент обокрал всех пользователей до нитки

Мошенническая схема под видом торгового помощника набирает обороты.

GitHub в осаде: миллионы фейковых звёзд наводнили платформу

Фальшивый блеск исходного кода вводит в заблуждение неопытных разработчиков.

Волки в овечьей шкуре: как легитимные плагины WordPress стали оружием хакеров

Десятки тысяч сайтов оказались под прицелом цифровых диверсантов.

Более 100 тысяч зараженных репозиториев на GitHub маскируются под легитимные проекты

Злоумышленники автоматизировали процесс создания и продвижения фейковых библиотек.

60 миллионов за взлом: Positive Technologies бросает вызов хакерам

В программу багбаунти Positive Dream Hunting добавлено второе недопустимое для компании событие.

Positive Technologies бросает вызов хакерам: взломайте нас, если сможете

Вознаграждение за взлом составит пять миллионов рублей.

Жалит еще больнее: загрузчик Bumblebee возобновил свою активность

На этот раз неправильные киберпчелы нацелились на WebDAV-файлы.