Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Логотип Minifast Backdoor с элементами, связанными с технологиями и энергетикой.

Иранская APT-группа Nimbus Manticore развернула три кампании с новым бэкдором MiniFast и SEO-отравлением

CyberSecureFox Editorial Team

Иранская APT-группа Nimbus Manticore (также известная как Screening Serpens и UNC1549) провела три последовательные кампании с февраля по апрель 2026 ...

Кибератака на правительство Украины, изображенная через фишинговое письмо.

Группировка Ghostwriter использует фишинг с приманками Prometheus для атак на украинские госструктуры

CyberSecureFox Editorial Team

Группировка Ghostwriter (также отслеживаемая как UAC-0057 и UNC1151), связываемая с Беларусью, проводит фишинговую кампанию против государственных организаций Украины, используя в ...

Атака на цепочку поставок TrapDoor затрагивает экосистемы npm, PyPI и Rust.

Кампания TrapDoor крадёт секреты разработчиков через вредоносные пакеты в трёх экосистемах

CyberSecureFox Editorial Team

Исследователи из Socket обнаружили координированную атаку на цепочку поставок, получившую кодовое название TrapDoor, которая одновременно затронула три крупнейших реестра пакетов ...

Логотип RemotePE с элементами киберугрозы и символами финансовой активности.

RemotePE — скрытный троян удалённого доступа Lazarus Group, работающий исключительно в памяти

CyberSecureFox Editorial Team

Исследователи Fox-IT (подразделение NCC Group) опубликовали детальный анализ многоступенчатого вредоносного фреймворка RemotePE — трояна удалённого доступа, который, по оценке исследователей, ...

** Уязвимость CVE-2026-48172 в LiteSpeed cPanel с рискованным доступом к root.

Уязвимость максимальной критичности в LiteSpeed cPanel Plugin уже эксплуатируется — как защитить сервер

CyberSecureFox Editorial Team

Критическая уязвимость CVE-2026-48172 с максимальным рейтингом CVSS 10.0 в плагине LiteSpeed User-End cPanel Plugin активно эксплуатируется злоумышленниками. Ошибка некорректного назначения ...

Визуализация отключения первой VPN службы с логотипами Europol и FBI.

Международная операция по ликвидации First VPN — как 18 стран закрыли VPN-сервис для вымогателей

CyberSecureFox Editorial Team

Правоохранительные органы Европы и Северной Америки 19–20 мая провели скоординированную операцию по ликвидации First VPN Service — VPN-сервиса, который, по ...

Логотип Drupal атакует базу данных PostgreSQL с SQL-инъекцией.

Drupal закрывает SQL-инъекцию в ядре — под угрозой сайты на PostgreSQL

CyberSecureFox Editorial Team

Команда Drupal выпустила обновления безопасности, устраняющие уязвимость CVE-2026-9082 в ядре CMS. Уязвимость позволяет неаутентифицированным пользователям выполнять произвольные SQL-запросы на сайтах, ...

Логотип Kimwolf с ДДОС-атакой и устройствами по периметру.

Министерство юстиции США арестовало оператора ботнета Kimwolf, атаковавшего сети Пентагона

CyberSecureFox Editorial Team

Министерство юстиции США объявило об аресте 23-летнего гражданина Канады Джейкоба Батлера (Jacob Butler, псевдоним Dort) из Оттавы по обвинению в ...

Взаимодействие между GitHub, VS Code и угрозами безопасности.

Атака на цепочку поставок GitHub: вредоносное расширение VS Code скомпрометировало 3800 внутренних репозиториев

CyberSecureFox Editorial Team

GitHub подтвердил факт атаки на цепочку поставок, в результате которой были скомпрометированы приблизительно 3800 внутренних репозиториев компании. Вектором проникновения стало ...

Иллюстрация, показывающая уязвимости Langflow и Apex One в контексте CISA.

Критическая уязвимость Langflow и баг в Trend Micro Apex One активно эксплуатируются — CISA требует патчей до 4 июня

CyberSecureFox Editorial Team

21 мая 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло две уязвимости в каталог Known Exploited Vulnerabilities ...