цепочка поставок

  1. NewsMaker

    Новости Отключение антивируса, полные права и забытый домен. Как обычный рекламный мусор превратился в угрозу мирового масштаба

    Вредоносный код годами жил внутри программ и просто ждал сигнала от новых хозяев. Обычное рекламное ПО внезапно оказалось куда опаснее, чем казалось на первый взгляд. Специалисты Huntress заметили подозрительную активность, которая сначала выглядела как рядовой «мусорный» софт, но при...
  2. NewsMaker

    Новости Забыли обновить роутер? Поздравляем, хакеры используют его для взлома GitHub

    История о том, как обычный маршрутизатор стал соучастником крупного преступления. Взлом маршрутизатора может показаться локальной неприятностью, а подмена кода в GitHub Actions — историей из совсем другого мира. Однако март 2026 года показал, что между домашними роутерами и корпоративными...
  3. NewsMaker

    Новости Ставите на Polymarket? Ваши финансы в опасности. Хакеры подложили «свинью» тем, кто запускает торговых ботов

    На кону стоят суммы, которые заставляют забыть о правилах приличия. На npm обнаружили вредоносный пакет, который маскируется под безобидный инструмент для логирования, но на деле открывает доступ к криптокошелькам и серверам разработчиков. Атака нацелена на узкую аудиторию — авторов...
  4. NewsMaker

    Новости Сюрприз для криптанов: популярный пакет Velora SDK начал жить своей жизнью и звать хакеров в гости

    Похоже, даже безупречная репутация не гарантирует, что данные уцелеют. Разработчики криптосервисов столкнулись с неприятным сюрпризом: один из релизов популярного пакета для работы с децентрализованной биржей Velora оказался заражён. Проблема затронула не всю линейку, а только одну версию, но...
  5. NewsMaker

    Новости Товарищ Ким пришел за вашим кодом. Новые приключения программистов на GitHub

    Обычной осторожности профессионала больше недостаточно. Новая атака на разработчиков разворачивается тихо и почти незаметно — достаточно открыть скачанный репозиторий, чтобы запустить вредоносный код. Кампания, получившая название TasksJacker, показывает, как привычные инструменты разработки...
  6. NewsMaker

    Новости Послушали музыку — отдали ключи. Хакеры превратили обычный WAV-файл в шпиона

    В официальной Python-библиотеке Telnyx обнаружили вредоносный код для кражи данных. Недавнее заражение популярной Python-библиотеки для работы с коммуникациями показало, насколько уязвимой остаётся цепочка поставок в Open Source. Вредоносный код незаметно встроили в официальный Python SDK...
  7. NewsMaker

    Новости Доверяй, но проверяй каждый скрипт. История о том, как официальный CDN превратился в тыкву (и вирус)

    Хакеры взломали десктопный клиент Apifox через официальный канал доставки контента. Атака через доверенный источник — сценарий, который многие до сих пор недооценивают. Новый инцидент с популярным инструментом для работы с API показывает, насколько опасным может оказаться компрометированный...
  8. NewsMaker

    Новости 35 заражённых тегов за четыре часа. Атака на GitHub Action от Checkmarx затронула десятки проектов по всему миру

    Инструмент для защиты инфраструктуры внезапно сам стал точкой входа. Атака на цепочку поставок снова ударила по популярным инструментам разработки. На этот раз злоумышленники внедрили вредоносный код в GitHub Action проекта KICS от Checkmarx — решение, которое используют для проверки...
  9. NewsMaker

    Новости Тотальный удар по энергосистемам Ближнего Востока. Nasir Security получила доступ к пультам управления

    Чертежи и коды доступа к стратегическим узлам могли попасть в чужие руки. На фоне обострения ситуации вокруг Ирана в киберпространстве появился новый игрок, который пытается ударить по одной из самых чувствительных отраслей региона. Группа под названием Nasir Security заявила о серии атак...
  10. NewsMaker

    Новости Хотели новый ноутбук? Теперь ждите лишние две недели и готовьте лишние 1500 долларов

    Логистика возвращается в 19-й век из-за ракет. Ситуация вокруг Ближнем Востоке уже ударила по морским портам и авиаперевозкам и грозит растянуть сроки поставок по всему миру. Пока глобальный рынок технологий чувствует лишь слабые отголоски, но логистика в регионе стремительно сжимается...
  11. NewsMaker

    Новости Достаточно нажать «Enter». 50 тысяч систем сдали пароли хакерам даже без запуска кода

    Ошибка в выборе зависимости иногда обходится дороже, чем взлом сервера. Вредоносный пакет в публичном реестре npm всего за несколько дней успел набрать десятки тысяч установок и показал, насколько быстро распространяется риск для цепочки поставок даже без взлома популярных библиотек...
  12. NewsMaker

    Новости Ошибся буквой — взломали. Как хакеры зарабатывают на невнимательности программистов

    Злоумышленники создали идеального двойника популярного финансового инструмента. Команда ReversingLabs обнаружила вредоносный пакет в репозитории NuGet, который маскировался под библиотеку Stripe.net и пытался перехватывать ключи доступа к платёжной платформе Stripe. Случай показал, что...
  13. NewsMaker

    Новости Остановка судов одним кликом. Теперь корабли можно угонять, не вставая с дивана

    Почему взломщики теперь атакуют не офисы компаний, а системы управления судами. Кибератаки на суда перестали быть редкостью и всё чаще приводят к реальным сбоям в работе флота. За последние два года злоумышленники заметно нарастили активность, а их инструменты стали сложнее. Об этом...
  14. NewsMaker

    Новости Ваше доверие — их любимая лазейка. Хакеры перестали ломать компании и сместили фокус на их партнёров

    Цифровая инфекция поражает выбранные цели по жестокому принципу домино. В 2025 году атаки на цепочки поставок окончательно перестали быть редкими инцидентами и превратились в системную угрозу. В новом отчёте High-Tech Crime Trends 2026 компания Group-IB описывает , как злоумышленники всё...
  15. NewsMaker

    Новости Одна опечатка — и код больше не принадлежит вам. Как работает «режим песчаного червя» в библиотеках npm

    Сценарии автоматизации превратились в конвейер по краже секретов. Команда Socket описала активную кампанию в экосистеме npm , которая маскируется под популярные пакеты и превращает случайную установку зависимости в цепочку компрометации репозиториев и CI. Атаку отслеживают под именем...
  16. NewsMaker

    Новости Notepad++ теперь на «двойном замке». Хакерам придётся искать другую жертву, если вы уже обновились

    Автор проекта пошёл на крайние меры, чтобы спасти репутацию «народного блокнота». Разработчики Notepad++ выпустили обновление безопасности 8.9.2, чтобы закрыть слабые места, которыми воспользовалась продвинутая группа с китайским следом. Злоумышленники перехватывали механизм обновлений...
  17. NewsMaker

    Новости Не отвечайте этому «эйчару»: как фальшивая вакансия может привести к утечке гостайны

    Иногда выгодный контракт — это всего лишь ловушка для профессионалов. Масштаб киберугроз для оборонной промышленности стремительно растёт и выходит далеко за пределы цифровых атак на отдельные компании. По данным аналитиков Google Threat Intelligence Group, давление на...
  18. NewsMaker

    Новости Январское разоблачение не помогло. Атака на цепочку поставок EmEditor переросла в долгоиграющий триллер

    Пока аналитики писали отчёты, противник просто сменил тактику. Специалисты Stormshield продолжили разбор цепочки компрометации , связанной с атакой на цепочку поставок текстового редактора EmEditor, и выявили дополнительные технические детали инфраструктуры злоумышленников. Поводом для...
  19. NewsMaker

    Новости «Доверяй, но проверяй» больше не работает. Хакерам удалось захватить аккаунты популярных разработчиков на Open VSX

    Ваши привычные инструменты внезапно превратились в двойных агентов. В каталоге расширений Open VSX зафиксирована новая атака на цепочку поставок, связанная с захватом учётной записи разработчика. Злоумышленники внедрили вредоносные обновления в популярные инструменты для среды разработки и...
  20. NewsMaker

    Новости Вы думали, это база данных, а это — ферма Monero. Как облака работают на хакеров

    Одна лишняя буква, которая отдаёт контроль над системой посторонним. Публичные реестры контейнеров всё глубже встраиваются в процессы разработки и развёртывания сервисов, однако вместе со скоростью и удобством растёт и скрытый риск. Загрузка готовых образов всё чаще воспринимается как...
  21. NewsMaker

    Новости Вы думали, это база данных, а это — ферма Monero. Как облака работают на хакеров

    Одна лишняя буква, которая отдаёт контроль над системой посторонним. Публичные реестры контейнеров всё глубже встраиваются в процессы разработки и развёртывания сервисов, однако вместе со скоростью и удобством растёт и скрытый риск. Загрузка готовых образов всё чаще воспринимается как...
  22. NewsMaker

    Новости Даже официальный сайт — больше не гарантия. Хакеры превратили популярный текстовый редактор в инструмент шпионажа

    Кажется, эпоха слепого доверия к проверенным источникам окончательно ушла в прошлое. В конце декабря 2025 года разработчики популярного текстового редактора EmEditor предупредили пользователей о компрометации официальной страницы загрузки программы. Преступники незаметно подменили...
  23. NewsMaker

    Новости Даже официальный сайт — больше не гарантия. Хакеры превратили популярный текстовый редактор в инструмент шпионажа

    Кажется, эпоха слепого доверия к проверенным источникам окончательно ушла в прошлое. В конце декабря 2025 года разработчики популярного текстового редактора EmEditor предупредили пользователей о компрометации официальной страницы загрузки программы. Преступники незаметно подменили...
  24. NewsMaker

    Новости Автоматизация взлома. Платформа n8n тайно передаёт ключи от Stripe посторонним

    Публичные модули получили неограниченный доступ к самым важным корпоративным тайнам. Недавняя атака на цепочку поставок затронула платформу автоматизации рабочих процессов n8n — злоумышленники загрузили в репозиторий npm вредоносные пакеты, замаскированные под легитимные модули для...
  25. NewsMaker

    Новости Минус 95% веса и 0 уязвимостей: Docker открыл доступ к своим лучшим образам

    Если вы собираете контейнеры для продакшена, у вас появился новый стандарт «по умолчанию» в ответ на угрозы цепочкам поставок. Компания Docker объявила , что делает свои контейнерные образы Docker Hardened Images (DHI) бесплатными и полностью открытыми: их можно использовать, распространять...