Фишинговая кампания с троянами Casbaneiro и Horabot бьет по испаноязычным компаниям в Латинской Америке и Европе

Два контрастных мира: светлые технологии и темные киберугрозы.

Крупная многоэтапная фишинговая кампания нацелена на испаноязычных пользователей в организациях по всей Латинской Америке и в ряде европейских стран. Цель атакующих — незаметно доставить к системе жертвы банковские трояны для Windows, в первую очередь Casbaneiro (Metamorfo), используя в качестве вспомогательного инструмента малварь Horabot. Кто стоит за атаками: Water Saci / Augmented Marauder Деятельность кампании связывают … Читать далее

Атака через WhatsApp: вредоносные VBS-скрипты и скрытый удалённый доступ к Windows

Человек в наушниках использует смартфон в темном помещении с компьютерами.

Исследователи Microsoft Defender зафиксировали новую целенаправленную кампанию, в рамках которой злоумышленники распространяют вредоносные VBS-скрипты через сообщения WhatsApp. Обнаруженная активность, начавшаяся в конце февраля 2026 года, использует многоэтапную цепочку заражения для закрепления в системе и организации удалённого доступа к компьютеру жертвы. Как начинается атака: социальная инженерия и WhatsApp Первый этап кампании строится на социальной инженерии: жертве … Читать далее

Кибератака КНДР на DeFi-протокол Drift: новая эра целевых операций против крипторыка

Человек в маске с флагом Северной Кореи работает за компьютером.

Атака на основанную на Solana децентрализованную биржу Drift, проведённая 1 апреля 2026 года и приведшая к краже примерно $285 млн, оказалась финалом многоэтапной операции КНДР. По данным проекта, злоумышленники вели подготовку не менее шести месяцев, сочетая глубокую социальную инженерию с точечным использованием разработческих инструментов. Drift с «средней степенью уверенности» связывает инцидент с северокорейской группой UNC4736, … Читать далее

Google экстренно закрыла нулевой день в Chrome: уязвимость CVE-2026-5281 в WebGPU

Мужчина и женщина за компьютерами, обеспокоенные сообщением о угрозе безопасности.

Google выпустила внеочередное обновление безопасности для браузера Chrome, устраняющее 21 уязвимость, среди которых особо выделяется нуль-дневная уязвимость CVE-2026-5281, уже активно эксплуатируемая злоумышленниками. Производитель подтвердил наличие реальных атак, что делает обновление критически важным как для домашних пользователей, так и для корпоративных сред. Что представляет собой уязвимость CVE-2026-5281 в Chrome Проблема CVE-2026-5281 классифицируется как уязвимость высокой степени … Читать далее

LOTL-атаки: как злоумышленники используют легитимные инструменты против вашей инфраструктуры

Специалист по кибербезопасности реагирует на угрозу на компьютерах.

Модель защиты «обнаружить вредоносный файл — заблокировать атаку» стремительно устаревает. Современные злоумышленники все реже полагаются на классическое вредоносное ПО и все чаще используют то, что уже присутствует в инфраструктуре: штатные административные утилиты, доверенные бинарные файлы операционной системы и встроенные скриптовые движки. Такой подход известен как Living off the Land (LOTL) и превращает привычные инструменты администрирования … Читать далее

Supply chain-атака на npm‑пакет Axios: как UNC1069 компрометировала экосистему JavaScript

Концептуальное изображение, разделенное на две части: разработка и хакерство.

Одну из самых популярных JavaScript-библиотек для работы с HTTP‑запросами, Axios, использовали как точку входа в цепочку поставок ПО. Google Threat Intelligence Group официально связала компрометацию npm‑пакета Axios с финансово мотивированной северокорейской группировкой UNC1069, специализирующейся на атаках на криптовалютный сектор и разработчиков. Как прошла supply chain-атака на npm-пакет Axios Злоумышленники получили контроль над аккаунтом мейнтейнера в … Читать далее

Google ужесточает проверку разработчиков Android и правила сайдлоадинга: что это значит для безопасности приложений

Мужчина за компьютером проверяет статус приложения в Android Studio.

Google объявила о поэтапном запуске обязательной верификации разработчиков Android, направленной на борьбу с распространением вредоносных приложений и злоумышленников, которые до сих пор могли скрываться за анонимностью. Параллельно Apple ужесточает правила доступа сторонних носимых устройств к уведомлениям и активности пользователей, что подчеркивает общий тренд: крупные экосистемы усиливают контроль над безопасностью и конфиденциальностью. Проверка разработчиков Android: как … Читать далее

AtlasCross RAT: новый троян удалённого доступа в арсенале группы Silver Fox

Mysteriöse Gestalt mit Fuchsmaske arbeitet am Laptop in dunkler, cybernetic Szene.

Китайскоязычные пользователи оказались в центре масштабной кампании по распространению нового трояна удалённого доступа AtlasCross RAT. Атакующие используют домены-двойники, маскирующиеся под сайты известных брендов VPN, мессенджеров, видеоконференций, криптовалютных трекеров и e-commerce‑сервисов. Согласно отчёту немецкой компании Hexastrike, злоумышленники имитируют такие продукты, как Surfshark VPN, Signal, Telegram, Zoom, Microsoft Teams и другие, используя как минимум одиннадцать подтверждённых доменов … Читать далее

Критические уязвимости в ChatGPT и OpenAI Codex: скрытый DNS-канал и атаки через GitHub

Conector Ethernet enchufado en una placa base con etiquetas y luces LED.

Исследователи компании Check Point обнаружили ранее неизвестную уязвимость в ChatGPT, которая позволяла незаметно выводить из диалога конфиденциальные данные пользователя — сообщения, загруженные файлы и другой чувствительный контент. Атака могла выполняться без какого‑либо уведомления или согласия пользователя, превращая обычный чат в скрытый канал эксфильтрации данных. Уязвимость ChatGPT: скрытый DNS-канал утечки данных По данным Check Point, проблема … Читать далее

Secrets sprawl в 2025 году: как ИИ и DevOps ускоряют утечки секретов

Futuristic scene depicting a robot and hackers in a cyber heist with a giant padlock.

По данным свежего отчета GitGuardian State of Secrets Sprawl 2026, проблема хардкоженных секретов в коде и инфраструктуре не просто сохраняется, а ускоряется. В 2025 году на публичном GitHub было обнаружено 29 млн новых секретов, что означает прирост на 34% за год и самый крупный скачок за весь период наблюдений. Утечки секретов в коде: рост на … Читать далее