Злоумышленники использовали Hola Browser для скрытого майнинга
Из-за компрометации цепочки поставок часть пользователей Hola Browser на Windows получила вместе с браузером криптомайнер Monero.
10 постов
Из-за компрометации цепочки поставок часть пользователей Hola Browser на Windows получила вместе с браузером криптомайнер Monero.
Обнаружена целевая атака на цепочку поставок, в которой используется популярное ПО для монтирования образов дисков.
В 2025-м, как и годом ранее, одной из самых серьезных угроз для организаций стали атаки на цепочку поставок. Рассказываем о самых интересных инцидентах года.
В ноябре 2025 года экосистема NPM столкнулась с наплывом «мусорных» пакетов в рамках кампании IndonesianFoods. Разбираем уроки инцидента.
Неизвестные злоумышленники скомпрометировали несколько популярных npm-пакетов в ходе атаки на цепочку поставок.
Злоумышленники рассылают фишинговые письма разработчикам пакетов PyPi и аддонов Firefox.
Рассказываем о самых примечательных атаках на цепочку поставок, произошедших в 2024 году.
Сервис Polyfill.io для автоматической подгрузки полифилов начал распространять вредоносный код. Поэтому следует удалить его скрипт с вашего сайта.
Какие выводы нужно сделать из недавнего инцидента с блокировкой популярной библиотеки образов контейнеров.
В набор утилит XZ Utils был добавлен бэкдор, который попал в популярные сборки Linux.