Новости

GitHub закрывает лавочку

Новости

GitHub закрывает лавочку

GitHub объявил о жесткой перестановке правил игры: двухфакторная аутентификация (только FIDO), отказ от классических токенов в пользу гранулярных с сроком жизни семь дней и «доверённая публикация» через OIDC, которая делает каждую сборку и публикацию криптографически подтверждённой — всё это направлено на то, чтобы увести npm из рук тех, кто любит подсовывать

ShadowV2: новая «DDoS-в аренду»

Новости

ShadowV2: новая «DDoS-в аренду»

Исследователи безопасности обнаружили масштабную кампанию, в центре которой стоит ботнет под названием ShadowV2 — компактная, коммерчески ориентированная платформа для организации распределённых атак отказа в обслуживании (DDoS), эксплуатирующая неправильно настроенные Docker-контейнеры в облачных средах. Злоумышленники обходятся не простыми скриптами: их набор инструментов сочетает модульную вредоносную нагрузку, средства удалённого управления и веб-

Zero Trust слеп на один глаз

Новости

Zero Trust слеп на один глаз

Раньше AI был чем-то вроде умного калькулятора — подкинул промпт, получил ответ. А теперь у нас целая армия “агентов”, которые сами принимают решения, лазят по API, кидают команды в прод и даже вызывают других агентов, чтобы “делегировать таски”. Короче, AI перестал быть ассистентом — теперь это новый стажёр, у которого доступ

ShadowLeak: как «невидимое» письмо заставило облачного агента слить чужую почту

Новости

ShadowLeak: как «невидимое» письмо заставило облачного агента слить чужую почту

В один из тех редких случаев, когда техника безопасности решила сыграть в прятки и проиграла, исследователи обнаружили новый класс атаки на облачные агенты — условно назовём его ShadowLeak. Суть: хитро замаскированное письмо взаимодействует не с пользователем, а с «умным» агентом, который выполняет исследования по запросу владельца почты. Результат — утечка данных прямо

UNC1549 в фраках HR: как «рефлексивный рекрутинг» превратил LinkedIn в разведштаб

Новости

UNC1549 в фраках HR: как «рефлексивный рекрутинг» превратил LinkedIn в разведштаб

Под видом вежливых HR-рекрутеров на LinkedIn злоумышленники из кластера, известного как UNC1549 (в этой статье — «Subtle Snail», потому что ничто так не маскируется, как с виду скромная улитка), провели прицельную кампанию против телеком-компаний и сумели заразить 34 устройства в 11 организациях. Цель простая и неприятная: доверие → интерес к

SystemBC и REM Proxy: как ботнет превратил VPS в «прокси-флот»

Новости

SystemBC и REM Proxy: как ботнет превратил VPS в «прокси-флот»

Пару лет назад SystemBC был скучным инструментом в арсенале преступников: тихий, ненавязчивый, превращал заражённые машины в SOCKS5-прокси и делал свою грязную работу. Сегодня это уже почти стартап — только вместо кофе-машины в офисе у них пул из тысяч VPS, который сдаётся в аренду по тарифам хуже, чем у провайдера

Netcraft обнаружил масштабную вспышку PhaaS

Новости

Netcraft обнаружил масштабную вспышку PhaaS

Netcraft обнаружил масштабную вспышку PhaaS: 17 500 фишинг-доменов нацелены на 316 брендов в 74 странах — и это выглядит так, как будто кто-то решил превратить фишинг в SaaS с ежемесячной подпиской. Платформы Lighthouse и Lucid работают по принципу «взял шаблон — запусти кампанию» и дают злоумышленникам готовую инфраструктуру: шаблоны под

Apple предупреждает французских пользователей о четвертой кампании шпионского ПО в 2025 году

Новости

Apple предупреждает французских пользователей о четвертой кампании шпионского ПО в 2025 году

Apple вновь уведомила пользователей во Франции о целевой кампании шпионского ПО, нацеленной на их устройства. Сообщение было направлено 3 сентября 2025 года и стало четвёртым уведомлением в этом году о возможной компрометации как минимум одного из устройств, связанных с учётными записями iCloud граждан. Подтверждение о кампании предоставило французское агентство по

Хакеры из Северной Кореи снова в деле

Новости

Хакеры из Северной Кореи снова в деле

На этот раз поиск работы превратился в контактный вид спорта. Используя приманки в стиле ClickFix, связанные с КНДР злоумышленники раздают вредоносные программы BeaverTail и InvisibleFerret так, будто это бесплатные конфетки на крипто-Хэллоуине. Мечта о работе в маркетинге или трейдинге крипты? Спойлер: она идет в комплекте с малварью. Кампания, с

HybridPetya: новый рансомварный бооткит, обходящий UEFI Secure Boot и шифрующий MFT

Новости

HybridPetya: новый рансомварный бооткит, обходящий UEFI Secure Boot и шифрующий MFT

Исследователи ESET обнаружили новую разновидность рансомвара, получившую имя HybridPetya — «гибрид», который сочетает в себе методы Petya/NotPetya и современный UEFI-бооткит, способный компрометировать системы с включённым Secure Boot при наличии старой уязвимости. Образцы были загружены на VirusTotal в феврале 2025 года и затем проанализированы командой ESET, которая описала цепочку действий

Уязвимость в Cursor AI Code Editor

Новости

Уязвимость в Cursor AI Code Editor

12 сентября 2025 года исследователи Oasis Security сообщили об опасной уязвимости в Cursor — популярном форке Visual Studio Code с интеграцией AI. Проблема кажется мелкой, но последствия могут быть крайне серьёзными: достаточно открыть репозиторий в редакторе, и на компьютере разработчика незаметно выполняется чужой код. Причина в том, что в Cursor по

Крупнейшая атака на NPM: фишинг, вредоносный код и 2,6 млрд загрузок под угрозой

Новости

Крупнейшая атака на NPM: фишинг, вредоносный код и 2,6 млрд загрузок под угрозой

8 сентября 2025 года экосистема Node Package Manager (NPM) пережила, пожалуй, самый громкий киберинцидент в своей истории. Злоумышленники получили доступ к аккаунту известного мейнтейнера под ником qix — человека, сопровождавшего фундаментальные для мира JavaScript библиотеки. И всё это произошло не через какой-то хитроумный эксплойт ядра, а с помощью старого доброго