Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Схематическая иллюстрация кибератаки на систему Microsoft 365.

Масштабная фишинговая кампания использует AitM-прокси и резидентные IP для захвата аккаунтов Microsoft 365

CyberSecureFox Editorial Team

Исследователи Arctic Wolf Labs зафиксировали масштабную фишинговую кампанию, нацеленную на учётные записи Microsoft 365. Атакующие применяют технику adversary-in-the-middle (AitM) для ...

Вредоносное расширение Solidity Pro крадет криптовалюту и данные пользователей.

Расширение Solidity Pro для VS Code превращено в инфостилер: похищаются токены, ключи и криптовалютные кошельки

CyberSecureFox Editorial Team

Исследователи из Yeeth Security обнаружили вредоносное расширение Solidity Pro для Microsoft Visual Studio Code, которое, маскируясь под инструмент для разработчиков ...

Устройство Kemp LoadMaster с кодом уязвимости CVE-2026-8037 на экране.

Критическая уязвимость CVE-2026-8037 в Progress Kemp LoadMaster добавлена в каталог CISA KEV

CyberSecureFox Editorial Team

7 августа 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло уязвимость CVE-2026-8037 в каталог известных эксплуатируемых уязвимостей ...

Хакер с ноутбуком и изображением облачного сервиса с ломкой.

Канадец признал вину во взломе 165 клиентов Snowflake — как украденные пароли привели к утечке данных 100 миллионов человек

CyberSecureFox Editorial Team

26-летний канадец Коннор Райли Мукка (Connor Riley Moucka) признал себя виновным в федеральном суде Сиэтла по обвинениям в компьютерном мошенничестве, ...

Схема действий Google Blogger с изображениями и предупреждениями о безопасности.

Автоматическая модерация Google Blogger ошибочно заблокировала сотни легитимных блогов

CyberSecureFox Editorial Team

4 августа 2026 года автоматическая система модерации Google Blogger начала массово блокировать легитимные блоги, ошибочно классифицируя их как источники вредоносного ...

Графическая схема, иллюстрирующая утечку данных и кибератаки.

Кампания SMOKE#SCREEN использует легитимный ScreenConnect для скрытого удалённого доступа

CyberSecureFox Editorial Team

Исследователи Securonix раскрыли активную многоволновую кампанию SMOKE#SCREEN, в которой злоумышленники используют фишинговые приманки — поддельные обновления Adobe и Zoom, просмотр ...

Уязвимости в HashiCorp, Veeam и Django, графическое представление в красных тонах.

Критические уязвимости в Veeam VSPC, Terraform MCP Server и Django — анализ и рекомендации

CyberSecureFox Editorial Team

HashiCorp, Veeam и Django Software Foundation в начале августа 2026 года выпустили исправления для 11 уязвимостей, три из которых имеют ...

Уязвимость RCE в JetBrains TeamCity с отображением кода и предупреждениями.

Критическая уязвимость десериализации в JetBrains TeamCity активно эксплуатируется — CISA требует патч до 8 августа

CyberSecureFox Editorial Team

CISA 5 августа 2026 года внесла уязвимость CVE-2026-63077 в каталог Known Exploited Vulnerabilities (KEV), подтвердив её активную эксплуатацию. Уязвимость затрагивает ...

Схематическое изображение уязвимостей для CISA и их воздействие.

CISA внесла в каталог KEV три активно эксплуатируемые уязвимости — одну из них связывают с ИИ-атакой

CyberSecureFox Editorial Team

CISA внесла в каталог Known Exploited Vulnerabilities (KEV) три уязвимости с подтверждённой активной эксплуатацией: критическую RCE в Langflow (CVE-2026-9198, CVSS ...

Графическое изображение, показывающее уязвимость N-able N-central и взлом системы.

Активная эксплуатация уязвимостей N-able N-central: неполный патч, захват серверов и персистентность через Cloudflare

CyberSecureFox Editorial Team

Компания N-able подтвердила активную эксплуатацию критических уязвимостей обхода аутентификации в платформе N-central — системе удалённого мониторинга и управления (RMM), которую ...