Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Схема атак UNC6671 с использованием vishing для кражи данных.

Группа UNC6671 атакует финансовые организации через голосовой фишинг и перехват сессий

CyberSecureFox Editorial Team

Группа вымогателей UNC6671 проводит масштабную кампанию голосового фишинга (вишинга) против финансовых, юридических и технологических организаций в Северной Америке, Австралии и ...

Инфографика, иллюстрирующая уязвимости в CI/CD Google ADK для Python.

Промпт-инъекции в CI/CD Google ADK позволяли запускать привилегированных ИИ-агентов

CyberSecureFox Editorial Team

Исследователи компании Pillar Security выявили две уязвимости в автоматизации GitHub-репозитория Google Agent Development Kit (ADK) для Python, позволявшие внешнему злоумышленнику ...

Компьютер с вредоносным письмом, символизирующий киберугрозы для webmail.

Исследование PortSwigger: как CSS и HTML в письмах позволяют красть пароли, токены и обманывать ИИ

CyberSecureFox Editorial Team

Исследователь Gareth Heyes из PortSwigger представил на конференции Black Hat USA 2026 работу, демонстрирующую, как содержимое электронного письма может выйти ...

Схематическая иллюстрация кибератаки на систему Microsoft 365.

Масштабная фишинговая кампания использует AitM-прокси и резидентные IP для захвата аккаунтов Microsoft 365

CyberSecureFox Editorial Team

Исследователи Arctic Wolf Labs зафиксировали масштабную фишинговую кампанию, нацеленную на учётные записи Microsoft 365. Атакующие применяют технику adversary-in-the-middle (AitM) для ...

Вредоносное расширение Solidity Pro крадет криптовалюту и данные пользователей.

Расширение Solidity Pro для VS Code превращено в инфостилер: похищаются токены, ключи и криптовалютные кошельки

CyberSecureFox Editorial Team

Исследователи из Yeeth Security обнаружили вредоносное расширение Solidity Pro для Microsoft Visual Studio Code, которое, маскируясь под инструмент для разработчиков ...

Устройство Kemp LoadMaster с кодом уязвимости CVE-2026-8037 на экране.

Критическая уязвимость CVE-2026-8037 в Progress Kemp LoadMaster добавлена в каталог CISA KEV

CyberSecureFox Editorial Team

7 августа 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло уязвимость CVE-2026-8037 в каталог известных эксплуатируемых уязвимостей ...

Хакер с ноутбуком и изображением облачного сервиса с ломкой.

Канадец признал вину во взломе 165 клиентов Snowflake — как украденные пароли привели к утечке данных 100 миллионов человек

CyberSecureFox Editorial Team

26-летний канадец Коннор Райли Мукка (Connor Riley Moucka) признал себя виновным в федеральном суде Сиэтла по обвинениям в компьютерном мошенничестве, ...

Схема действий Google Blogger с изображениями и предупреждениями о безопасности.

Автоматическая модерация Google Blogger ошибочно заблокировала сотни легитимных блогов

CyberSecureFox Editorial Team

4 августа 2026 года автоматическая система модерации Google Blogger начала массово блокировать легитимные блоги, ошибочно классифицируя их как источники вредоносного ...

Графическая схема, иллюстрирующая утечку данных и кибератаки.

Кампания SMOKE#SCREEN использует легитимный ScreenConnect для скрытого удалённого доступа

CyberSecureFox Editorial Team

Исследователи Securonix раскрыли активную многоволновую кампанию SMOKE#SCREEN, в которой злоумышленники используют фишинговые приманки — поддельные обновления Adobe и Zoom, просмотр ...

Уязвимости в HashiCorp, Veeam и Django, графическое представление в красных тонах.

Критические уязвимости в Veeam VSPC, Terraform MCP Server и Django — анализ и рекомендации

CyberSecureFox Editorial Team

HashiCorp, Veeam и Django Software Foundation в начале августа 2026 года выпустили исправления для 11 уязвимостей, три из которых имеют ...