Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Металлический замок на двери серверной стойки с подсветкой.

MOVEit Automation: критический обход аутентификации и рост привилегий

CyberSecureFox Editorial Team

Progress Software выпустила обновления для устранения двух уязвимостей в MOVEit Automation, одна из которых — критический обход аутентификации CVE-2026-4670 (CVSS ...

Кибербезопасность в 2025 году: рост атак и необходимость надежных решений.

Как ИИ обнулил окно на патчи и сделал атаки доступными подросткам

CyberSecureFox Editorial Team

В 2025 году порог входа в сложные кибератаки обрушился: подростки без технических навыков с помощью систем на основе больших языковых ...

** Силовики в Дубае задерживают подозреваемых в криптовых махинациях.

Как государства ломают экосистему pig butchering и крипто‑мошенничества

CyberSecureFox Editorial Team

Международная операция с участием США, Китая и ОАЭ привела к аресту как минимум 276 человек, закрытию девяти центров криптовалютного мошенничества ...

Хакер работает за несколькими экранами, окружённый символами глобальной сети.

SHADOW-EARTH-053 и GLITTER/SEQUIN CARP: шпионаж через серверы и фишинг

CyberSecureFox Editorial Team

Исследователи зафиксировали новую китайско-ориентированную шпионскую активность SHADOW-EARTH-053, нацеленную на правительственные и оборонные структуры в Южной, Восточной и Юго-Восточной Азии, а ...

Пингвин с треснувшей оболочкой и увеличительным стеклом на фоне серверов.

Уязвимость Copy Fail в ядре Linux: локальное получение root и риск для контейнеров

CyberSecureFox Editorial Team

CISA добавила уязвимость CVE-2026-31431 (Copy Fail) в ядре Linux в свой каталог эксплуатируемых уязвимостей CISA KEV, подтвердив её активную эксплуатацию: ...

Сцена с экранами Facebook, кражей аккаунтов и темной фигурой в капюшоне.

Как операция AccountDumpling через Google AppSheet захватывает бизнес‑аккаунты Facebook

CyberSecureFox Editorial Team

Вьетнамская операция AccountDumpling использует сервис Google AppSheet как «фишинговый ретранслятор» для рассылки писем от имени Meta и кражи учетных данных ...

Хищное существо управляет ящиками с опасными данными в киберпространстве.

PromptMink: как северокорейские хакеры взламывают цепочку поставок npm и крадут криптовалюту

CyberSecureFox Editorial Team

Исследователи кибербезопасности обнаружили новую крупную кампанию против экосистемы open source: в официальном реестре npm был найден вредоносный пакет @validate-sdk/v2, маскирующийся ...

Поврежденный жесткий диск с видимыми металлическими частями и пылью.

VECT 2.0: ransomware-as-a-service, который по ошибке превратился в вайпер

CyberSecureFox Editorial Team

Кампании с участием нового семейства вымогательского ПО VECT 2.0 демонстрируют тревожную тенденцию: под видом классического ransomware жертвы фактически получают полное ...

Хакер в капюшоне работает на компьютере, окруженный символами технологии.

Критическая уязвимость в Google Gemini CLI и AI‑IDE Cursor: новая волна RCE‑рисков для CI/CD и разработчиков

CyberSecureFox Editorial Team

Google устранил критическую уязвимость максимальной степени опасности в инструментах Gemini CLI — npm‑пакете @google/gemini-cli и GitHub Actions‑воркфлоу google-github-actions/run-gemini-cli. Ошибка позволяла ...

Две ситуации: хакерская среда и позитивная атмосфера с пингвином Туксом.

Copy Fail (CVE-2026-31431): критическая уязвимость Linux с повышением привилегий и кросс-контейнерным влиянием

CyberSecureFox Editorial Team

Исследователи в области кибербезопасности раскрыли подробности новой уязвимости в ядре Linux, получившей название Copy Fail и идентификатор CVE-2026-31431 с оценкой ...

123191 Next