18 мая 2026 года вредоносная версия расширения Nx Console для VS Code (18.95.0) ненадолго появилась в официальных маркетплейсах и скачивала скрытый payload для кражи секретов разработчиков.
В киберпреступных форумах рекламируют якобы 832‑гигабайтный архив данных Adobe, но ни один образец, список файлов или независимая экспертиза пока не подтвердили его подлинность.
В мае 2026 года группировка TeamPCP опубликовала исходный код npm‑червя Shai‑Hulud и одновременно поддержала конкурс на BreachForums с призом около $1000 за крупнейший компрометированный пакет, что спровоцир...
Злоумышленник получил доступ к среде GitHub Grafana через скомпрометированный токен и скачал приватные репозитории с исходным кодом, после чего попытался вымогать деньги.
Китайский разработчик Loongson поставил более 1 млн настольных процессоров 3A6000, что стало важным шагом от экспериментальных отечественных CPU к массовому внедрению в государственных и корпоративных системах.
По сообщениям, утечка затронула около 197 400 записей клиентов Zara: email адреса, данные о рынке или локации, сведения о заказах и обращения в поддержку.
Исследователи Kaspersky обнаружили вредоносные wheel‑пакеты, загружавшиеся в PyPI с июля 2025 года; они доставляли ZiChatBot на Windows и Linux.
Инцидент DigiCert в апреле 2026 года затронул цепочку доверия подписи кода: были получены коды инициализации для ограниченного числа сертификатов, часть которых использовали для подписи malware.
ИИ киберриски нужно рассматривать не как задачу ИТ отдела, а как риск для непрерывности бизнеса, финансов, репутации и юридической ответственности[1].