Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Вредоносные npm‑пакеты theGhost: новая кампания по краже криптовалют и учётных данных

CyberSecureFox

Исследователи кибербезопасности зафиксировали новую волну атак на экосистему Node.js: в официальном реестре npm были обнаружены вредоносные пакеты, нацеленные на кражу ...

Nota con acceso a red bancaria sobre un teclado sucio y dispositivos USB.

ИИ-мониторинг даркнета: как Google Gemini перестраивает рынок Threat Intelligence

CyberSecureFox

Google расширяет экосистему Threat Intelligence новым инструментом на базе Gemini, который в автоматическом режиме отслеживает даркнет и выделяет угрозы, релевантные ...

Escena oscura con un hacker, computadora, y un globo terráqueo en llamas.

Фишинговая платформа Tycoon2FA быстро восстановила инфраструктуру после операции Европола

CyberSecureFox

Фишинговая платформа Tycoon2FA, ликвидацию которой в начале марта анонсировал Европол, практически полностью восстановила свою активность. Несмотря на масштабное изъятие доменов ...

Conector de dispositivo electrónico con la etiqueta "MADE IN CHINA".

FCC США вносит потребительские роутеры в список угроз: что это значит для кибербезопасности и рынка

CyberSecureFox

Федеральная комиссия по связи США (FCC) обновила Covered List — перечень оборудования, которое считается риском для национальной безопасности, — включив ...

Escena digital con elementos de ciberseguridad y amenazas informáticas.

PolyShell: критическая уязвимость Magento и Adobe Commerce с удалённым выполнением кода

CyberSecureFox

Критическая уязвимость PolyShell, обнаруженная специалистами Sansec, затрагивает все актуальные версии Magento Open Source и Adobe Commerce 2.x. Проблема позволяет злоумышленнику ...

Diagrama de servicios de música en streaming sobre una ciudad moderna.

Мошенничество с ИИ-музыкой и ботами: крупнейшая схема накрутки роялти на стриминговых платформах

CyberSecureFox

В США раскрыта масштабная схема мошенничества с музыкальными стриминговыми сервисами, наглядно показавшая, как сочетание ИИ-контента, ботов и облачной инфраструктуры может ...

Operadores en medio de un ciberataque en un entorno caótico y ardiente.

CISA фиксирует новые активно эксплуатируемые уязвимости: под ударом Zimbra, SharePoint и Cisco

CyberSecureFox

Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) опубликовало предупреждение об активной эксплуатации двух уязвимостей в Synacor Zimbra Collaboration Suite ...

** Hombre en un entorno oscuro observa un teléfono con un mensaje de instalación.

Google меняет правила Android-сайдлоадинга: 24-часовая задержка и новая модель проверки разработчиков

CyberSecureFox

Google объявила о внедрении нового «расширенного процесса» (advanced flow) для сайдлоадинга приложений Android, который вводит обязательный 24-часовой интервал ожидания перед ...

OFAC против северокорейских IT-работников: новая волна санкций и роль искусственного интеллекта

CyberSecureFox

Министерство финансов США через Управление по контролю за иностранными активами (OFAC) ввело санкции против шести физических и двух юридических лиц, ...

Botón azul "Download" siendo presionado con un dedo sucio.

Фишинговые атаки в налоговый сезон США: Microsoft фиксирует всплеск кампаний с использованием RMM‑инструментов

CyberSecureFox

В преддверии налогового сезона в США эксперты Microsoft зафиксировали серию целевых фишинговых кампаний, направленных на кражу учетных данных и установку ...

123179 Next