🛡️ Дайджест кибербезопасности — 25 мая 2026
🔥 TOP-5 главных новостей
🪤 TrapDoor: кросс-экосистемный стилер атакует npm, PyPI и Crates.io — отравляет CLAUDE.md и .cursorrules
Socket обнаружил активную кампанию TrapDoor: 34 вредоносных пакета и 384+ версий через npm, PyPI и Crates.io, нацеленных на разработчиков крипто, DeFi и AI с 22 мая 2026 года. Атакующий через аккаунт ddjidd564 внедрял скрытые Unicode-инструкции в .cursorrules и CLAUDE.md, превращая AI-ассистентов в инструмент кражи учётных данных, и слал вредоносные pull request в LangChain, MetaGPT и OpenHands. Целевые данные: SSH-ключи, Solana/Sui-кошельки, AWS-ключи, GitHub-токены. Медианное время детектирования Socket — 5 минут 27 секунд. 🔗 socket.dev · cyberkendra.com · cyberpress.org
-------------
⚽ ЧМ-2026: фишинговая инфраструктура выросла втрое — 222 домена и 203 IP уже активны
То, что начиналось с 79 мошеннических доменов, выросло до сети из 222 доменов на 203 уникальных IP-адресах — почти втрое крупнее первоначальных оценок. К началу мая соотношение подозрительных доменов ухудшилось до 1 на 41 — с 3 056 новыми регистрациями за первые недели месяца; масштаб превышает пик Qatar 2022 в пять раз. Фейковые страницы продажи билетов, магазины мерча и login-порталы FIFA активны прямо сейчас — ЧМ стартует 11 июня. 🔗 cybersecuritynews.com · gbhackers.com · blog.checkpoint.com
-------------
📡 DNS Ghost CVE-2026-9827 — стелс-уязвимость в 88 млн доменов скрывает C2 и обходит DNS-фильтрацию
Уязвимость затрагивает около 88 млн доменов и используется для обхода DNS-фильтрации и сокрытия командно-контрольного трафика — делая C2-инфраструктуру невидимой для большинства защитных решений. На фоне Megalodon и TrapDoor, активно использующих CI/CD-инфраструктуру, слепое пятно на уровне DNS даёт атакующим дополнительный слой сокрытия. 🔗 securityweek.com
-------------
🇮🇷 Void Dokkaebi: иранская группа…
Продолжение на сайте
https://agostev.com/🛡️-дайджест-кибербезопасности-25-ма/
Post #95
16