Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Огромный пингвин с ключом на фоне разрушенного города и щитов.

Dirty Frag: новая уязвимость локального повышения привилегий в ядре Linux и почему защита от Copy Fail не спасает

CyberSecureFox Editorial Team

Dirty Frag — новая, пока не исправленная уязвимость локального повышения привилегий в ядре Linux, позволяющая любому локальному пользователю получить права ...

Фигура Android с защитным щитом демонстрирует цифровую безопасность.

Binary Transparency для Android: как Google меняет доверие к обновлениям ПО

CyberSecureFox Editorial Team

Google объявила о расширении механизма Binary Transparency на экосистему Android, вводя публичный криптографический реестр всех своих производственных приложений и модулей ...

ZiChatBot в Python-пакетах PyPI: скрытая supply chain атака через Zulip

CyberSecureFox Editorial Team

На Python Package Index (PyPI) обнаружены три пакета, которые помимо заявленной функциональности незаметно доставляют ранее неизвестное вредоносное ПО ZiChatBot для ...

Оператор анализирует данные о киберугрозах на высокотехнологичной панели.

Таргетированные атаки через CVE-2026-41940 в cPanel: что происходит и кто под ударом

CyberSecureFox Editorial Team

Критическая уязвимость CVE-2026-41940 в cPanel/WHM уже используется не только массовыми ботнетами и вымогателями, но и в таргетированных атаках против военных ...

Панорамный вид на реку и город с ясным небом в Северной Корее.

Supply-chain компрометация sqgame: ScarCruft выводит BirdCall на Android

CyberSecureFox Editorial Team

Группировка ScarCruft, связанная с Северной Кореей, провела целевую supply-chain атаку на игровую платформу sqgame[.]net, популярную среди этнических корейцев в китайском ...

Человек в капюшоне за столом с ноутбуком и смартфоном на фоне города.

Как новая волна фишинга обходит MFA и использует легитимные сервисы

CyberSecureFox Editorial Team

В середине апреля 2026 года выявлена многоступенчатая фишинговая кампания, нацеленная более чем на 35 000 пользователей в 13 000 организаций ...

Металлический замок на двери серверной стойки с подсветкой.

MOVEit Automation: критический обход аутентификации и рост привилегий

CyberSecureFox Editorial Team

Progress Software выпустила обновления для устранения двух уязвимостей в MOVEit Automation, одна из которых — критический обход аутентификации CVE-2026-4670 (CVSS ...

Кибербезопасность в 2025 году: рост атак и необходимость надежных решений.

Как ИИ обнулил окно на патчи и сделал атаки доступными подросткам

CyberSecureFox Editorial Team

В 2025 году порог входа в сложные кибератаки обрушился: подростки без технических навыков с помощью систем на основе больших языковых ...

** Силовики в Дубае задерживают подозреваемых в криптовых махинациях.

Как государства ломают экосистему pig butchering и крипто‑мошенничества

CyberSecureFox Editorial Team

Международная операция с участием США, Китая и ОАЭ привела к аресту как минимум 276 человек, закрытию девяти центров криптовалютного мошенничества ...

Хакер работает за несколькими экранами, окружённый символами глобальной сети.

SHADOW-EARTH-053 и GLITTER/SEQUIN CARP: шпионаж через серверы и фишинг

CyberSecureFox Editorial Team

Исследователи зафиксировали новую китайско-ориентированную шпионскую активность SHADOW-EARTH-053, нацеленную на правительственные и оборонные структуры в Южной, Восточной и Юго-Восточной Азии, а ...

123191 Next