Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Уязвимость CVE-2026-5426 в системе обучения LMS с визуализацией угрозы.

Уязвимость в японской LMS KnowledgeDeliver эксплуатировалась как zero-day для распространения веб-шелла и Cobalt Strike

CyberSecureFox Editorial Team

Уязвимость CVE-2026-5426 (CVSS 7.5) в системе управления обучением Digital Knowledge KnowledgeDeliver, широко используемой в Японии, эксплуатировалась как zero-day для развёртывания ...

Образец кибератаки на систему Ghost CMS с CVE-2026-26980.

Критическая SQL-инъекция в Ghost CMS массово эксплуатируется для атак ClickFix

CyberSecureFox Editorial Team

Критическая уязвимость CVE-2026-26980 (CVSS 9.4) в платформе Ghost CMS активно эксплуатируется злоумышленниками для массового внедрения вредоносного JavaScript-кода в публикации на ...

Графическое представление банковских троянов Grandoreiro и BTMOB, атакующих финансовый сектор.

Кампании Grandoreiro и BTMOB нацелены на банки Португалии, Испании и Бразилии через Windows и Android

CyberSecureFox Editorial Team

Две параллельные кампании банковских троянов — Grandoreiro для Windows и BTMOB RAT для Android — активно атакуют финансовые организации и ...

Зловредный пакет npm, направленный на Claude AI, загружает данные пользователя.

Вредоносный npm-пакет mouse5212-super-formatter нацелен на данные пользователей Claude AI

CyberSecureFox Editorial Team

Исследователи OX Security обнаружили в реестре npm вредоносный пакет mouse5212-super-formatter, который похищает файлы из директории /mnt/user-data — по данным исследователей, ...

Сервер SharePoint с логотипом и символами уязвимости CVE-2026-45659.

Microsoft устранила уязвимость удалённого выполнения кода в SharePoint — патчи для трёх версий

CyberSecureFox Editorial Team

Microsoft выпустила обновления безопасности, устраняющие уязвимость CVE-2026-45659 в SharePoint Server — ошибку десериализации недоверенных данных с оценкой CVSS 8.8, которая ...

Индия обязала организации устранять критические уязвимости за 12 часов на фоне роста ИИ-угроз

CyberSecureFox Editorial Team

Индийская группа реагирования на компьютерные инциденты (CERT-In) опубликовала 38-страничное руководство CISG-2026-02, устанавливающее жёсткие сроки устранения уязвимостей: известные эксплуатируемые уязвимости в ...

Логотип Minifast Backdoor с элементами, связанными с технологиями и энергетикой.

Иранская APT-группа Nimbus Manticore развернула три кампании с новым бэкдором MiniFast и SEO-отравлением

CyberSecureFox Editorial Team

Иранская APT-группа Nimbus Manticore (также известная как Screening Serpens и UNC1549) провела три последовательные кампании с февраля по апрель 2026 ...

Кибератака на правительство Украины, изображенная через фишинговое письмо.

Группировка Ghostwriter использует фишинг с приманками Prometheus для атак на украинские госструктуры

CyberSecureFox Editorial Team

Группировка Ghostwriter (также отслеживаемая как UAC-0057 и UNC1151), связываемая с Беларусью, проводит фишинговую кампанию против государственных организаций Украины, используя в ...

Атака на цепочку поставок TrapDoor затрагивает экосистемы npm, PyPI и Rust.

Кампания TrapDoor крадёт секреты разработчиков через вредоносные пакеты в трёх экосистемах

CyberSecureFox Editorial Team

Исследователи из Socket обнаружили координированную атаку на цепочку поставок, получившую кодовое название TrapDoor, которая одновременно затронула три крупнейших реестра пакетов ...

Логотип RemotePE с элементами киберугрозы и символами финансовой активности.

RemotePE — скрытный троян удалённого доступа Lazarus Group, работающий исключительно в памяти

CyberSecureFox Editorial Team

Исследователи Fox-IT (подразделение NCC Group) опубликовали детальный анализ многоступенчатого вредоносного фреймворка RemotePE — трояна удалённого доступа, который, по оценке исследователей, ...