Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Графическое представление атаки на GitHub с использованием Python для вредоносного ПО.

GitHub расследует несанкционированный доступ, а кампания TeamPCP поражает цепочку поставок Microsoft

CyberSecureFox Editorial Team

GitHub проводит расследование несанкционированного доступа к своим внутренним репозиториям, одновременно с этим группировка TeamPCP продолжает масштабную кампанию атак на цепочки ...

Компьютерная графика, иллюстрирующая фишинг OAuth в Microsoft 365.

Consent-фишинг через OAuth: почему MFA бессильна и как защитить Microsoft 365

CyberSecureFox Editorial Team

Платформа EvilTokens, работающая по модели «фишинг как услуга» (PhaaS), по данным Cloud Security Alliance, эксплуатирует механизм OAuth device code flow ...

Логотип Drupal на сломанном щите с данными и таймером на фоне.

Drupal анонсирует критическое обновление безопасности ядра — кого затрагивает и что делать

CyberSecureFox Editorial Team

Drupal объявил о запланированном выпуске обновления безопасности ядра для всех поддерживаемых веток, намеченном на 20 мая 2026 года в окне ...

Схема атаки на цепочку поставок через поддельные коммиты на GitHub Actions.

Атака на цепочку поставок: GitHub Actions actions-cool используется для кражи учётных данных CI/CD

CyberSecureFox Editorial Team

Популярные GitHub Actions actions-cool/issues-helper и actions-cool/maintain-one-comment скомпрометированы через атаку на цепочку поставок: все существующие теги в репозиториях были перенаправлены на ...

Мини-Шай-Хулу в виде червя атакует пакеты npm, извлекая данные.

Червь Mini Shai-Hulud скомпрометировал сотни npm-пакетов экосистемы @antv — анализ кампании и защита

CyberSecureFox Editorial Team

Масштабная атака на цепочку поставок npm затронула сотни пакетов экосистемы @antv — популярной библиотеки визуализации данных — а также ряд ...

Логотип Интерпола на фоне карты Ближнего Востока и Северной Африки.

Операция Ramz — первая координированная кибероперация ИНТЕРПОЛ в регионе MENA привела к 201 аресту

CyberSecureFox Editorial Team

ИНТЕРПОЛ завершил беспрецедентную по масштабу координированную операцию против киберпреступности в регионе Ближнего Востока и Северной Африки (MENA). Операция Ramz, проведённая ...

Зловещий червь выбивается из коробки с логотипом npm на фоне технологий.

Четыре вредоносных npm-пакета распространяют клон червя Shai-Hulud и ботнет Phantom Bot

CyberSecureFox Editorial Team

Исследователи из OX Security обнаружили четыре вредоносных npm-пакета, опубликованных одним и тем же пользователем, но содержащих принципиально разные вредоносные нагрузки ...

Графическое представление критических патчей для SAP и других программных решений.

Майские патчи: 11 критических уязвимостей в продуктах Ivanti, Fortinet, SAP, n8n и VMware Fusion

CyberSecureFox Editorial Team

В мае 2026 года пять крупных вендоров — Ivanti, Fortinet, SAP, n8n и Broadcom (VMware) — выпустили исправления для 11 ...

Схематическое представление вредоносного ПО Fast16 в процессе атаки на системы.

Fast16 — вредоносный фреймворк, нацеленный на саботаж симуляций ядерного оружия

CyberSecureFox Editorial Team

По данным исследователей из Symantec и Carbon Black (входят в Broadcom), вредоносный фреймворк fast16 на базе Lua был спроектирован для ...

Миниплазменный эксплойт наносит удар по системе Windows через уязвимость.

MiniPlasma — публичный эксплойт для незакрытой уязвимости повышения привилегий в Windows

CyberSecureFox Editorial Team

Исследователь безопасности под псевдонимом Chaotic Eclipse опубликовал рабочий эксплойт MiniPlasma, позволяющий получить привилегии уровня SYSTEM на полностью обновлённых системах Windows. ...

123195 Next