В мае 2026 года Microsoft ликвидировала киберпреступную операцию Fox Tempest, которая выпускала более 1000 фальшивых сертификатов подписи кода, позволяя вредоносному ПО выглядеть легитимным.[2]
SHub Reaper — новая версия macOS‑инфостилера из семейства SHub, распространяемая через поддельные установщики и фальшивые обновления популярных сервисов.
В мае 2026 года группировка TeamPCP опубликовала исходный код npm‑червя Shai‑Hulud и одновременно поддержала конкурс на BreachForums с призом около $1000 за крупнейший компрометированный пакет, что спровоцир...
REMUS — быстро развивающийся инфостилер, связанный с семейством Lumma, который превратился в платформу malware‑as‑a‑service и способен похищать сессии браузеров, токены аутентификации и данные менеджеров пар...
В мае 2026 года злоумышленники захватили релиз‑пайплайны GitHub Actions и опубликовали вредоносные версии более чем 170 пакетов npm и PyPI, включая 42 библиотеки TanStack.
Исследователи Kaspersky обнаружили вредоносные wheel‑пакеты, загружавшиеся в PyPI с июля 2025 года; они доставляли ZiChatBot на Windows и Linux.
Инцидент DigiCert в апреле 2026 года затронул цепочку доверия подписи кода: были получены коды инициализации для ограниченного числа сертификатов, часть которых использовали для подписи malware.