Security Lab

вредоносный код

Уволенный программист приговорен к 4 годам тюрьмы за саботаж систем компании

Как федеральный суд наказал Дэвиса Лу за его хитроумный Kill Switch?

Массовая атака на RubyGems. Разработчики остались без данных и контроля над аккаунтами

Преступники создали цифровой театр иллюзий, где каждый клик приближал катастрофу.

Он говорит эмодзи, пишет как профи и крадет Bitcoin — знакомьтесь с первым ИИ-хакером

Kodane намеренно оставляет мелочь в кошельках жертв, чтобы хватило на оплату комиссии.

Хакеры майнят так скрытно, что заметить их практически невозможно. А вы бы заметили?

EverythingIsLife превратил интернет в гигантскую ферму по добыче крипты.

Новый SVG-фишинг — когда красивая картинка выполняет код и обходит двухфакторку

Логотип в подписи письма может оказаться ловушкой для ваших паролей.

Псевдо-библиотека для Discord оказалась трояном и PyPI снова делает вид что не при делах

Пакет маскировался под помощника, но тайно работал на хакеров.

Панель управления в кармане: VanHelsing делает вымогательство максимально мобильным

Киберпреступники запускают атаки со смартфонов в любой точке мира.

ИИ-инструменты для генерации кода тайно внедряют уязвимости в ваши проекты

Rules File Backdoor компрометирует цепочки поставок без единого следа вторжения.

Яд в коде: злоумышленники заставляют ИИ внедрять бэкдоры через Unicode-символы

Невидимые символы позволяют атакующим управлять поведением Copilot и Cursor.

«Докажите, что вы не робот» — и троян захватит ваш компьютер: атака на клиентов автосалонов

Уязвимость в цепочке поставок превратила автосайты в невольные плацдармы для кибератак.

Программисты КНДР обманывают фрилансеров по заданию правительства

Один файл, одно задание, одна роковая ошибка…

JavaScript-скиммеры в GTM: новая угроза для интернет-магазинов

Данные карт пользователей перехватываются прямо на страницах оплаты.

Три года в тени: тайпсквоттинг стал угрозой для всей экосистемы Go

Как бессрочное кэширование модулей превратилось в инструмент для атак.

Кибератака на PyPI: как злоумышленники использовали DeepSeek против разработчиков

Вредоносные пакеты были загружены в главный репозиторий Python.

Открытка с сюрпризом: как поздравление коллег обернулось взломом корпоративных систем

Под маской праздничного настроения скрывалась масштабная фишинговая атака.

Кибератака на Cyberhaven: хакеры внедрили вредоносное обновление в расширение Chrome

Mandiant присоединился к расследованию взлома.

Три года на виду у всех: как вредоносный пакет на PyPI собрал 37 000 скачиваний

Киберугроза проникла в код тысяч разработчиков и осталась необнаруженной.

CryptoAITools: как трейдерский ИИ-инструмент обокрал всех пользователей до нитки

Мошенническая схема под видом торгового помощника набирает обороты.

GitHub в осаде: миллионы фейковых звёзд наводнили платформу

Фальшивый блеск исходного кода вводит в заблуждение неопытных разработчиков.

Волки в овечьей шкуре: как легитимные плагины WordPress стали оружием хакеров

Десятки тысяч сайтов оказались под прицелом цифровых диверсантов.