Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Malicious npm packages delivering a Windows RAT illustrated with a laptop and red accents.

Три вредоносных npm-пакета маскируются под PostCSS-утилиты и устанавливают многоступенчатый троян

CyberSecureFox Editorial Team

Исследователи JFrog обнаружили три вредоносных npm-пакета — aes-decode-runner-pro, postcss-minify-selector и postcss-minify-selector-parser, — которые маскируются под легитимные инструменты сборки и доставляют ...

Схема атаки через WhatsApp с использованием VBScript для ManageEngine RMM.

Кампания по распространению вредоносных VBScript-файлов через WhatsApp охватила 11 стран

CyberSecureFox Editorial Team

По данным исследователей Kaspersky, обнаружена активная кампания, в которой через личные сообщения WhatsApp распространяются вредоносные файлы Visual Basic Script (VBScript), ...

Мультяшный робот с щитом на фоне последствий кибербезопасности.

OpenAI выпускает GPT-5.5-Cyber и запускает Patch the Planet для защиты открытого кода

CyberSecureFox Editorial Team

OpenAI объявила о выпуске обновлённой модели GPT-5.5-Cyber для доверенных специалистов по защите в рамках инициативы Daybreak, а также о запуске ...

Запуск утечки данных из DifyTap через облачное взаимодействие.

Четыре уязвимости в платформе Dify позволяли перехватывать AI-переписки между арендаторами

CyberSecureFox Editorial Team

В открытой платформе для создания AI-агентов Dify обнаружены четыре уязвимости, получившие общее название DifyTap, — две из них критического уровня ...

Загрузка OXLOADER, распространяющего CastleStealer через Google Ads.

Кампания REF8372: загрузчик OXLOADER использует вредоносную рекламу Google для распространения CastleStealer

CyberSecureFox Editorial Team

Специалисты Elastic Security Labs опубликовали технический разбор ранее неизвестного загрузчика вредоносного ПО OXLOADER, который используется для доставки инфостилера CastleStealer через ...

Мем с изображением телефона, защищенного от несанкционированной загрузки приложений.

Android Developer Verification: Google вводит обязательную проверку разработчиков с сентября 2026

CyberSecureFox Editorial Team

С 30 сентября 2026 года сертифицированные Android-устройства в Бразилии, Индонезии, Сингапуре и Таиланде начнут блокировать штатную установку приложений, разработчики которых ...

AryStinger ботнет угрожает маршрутизаторам D-Link с теневыми соединениями.

AryStinger: новый ботнет превращает устаревшие роутеры D-Link в распределённую атакующую инфраструктуру

CyberSecureFox Editorial Team

Исследователи Qianxin XLab сообщили о ранее неизвестном ботнете AryStinger, который, по их данным, скомпрометировал более 4000 устаревших роутеров по всему ...

Красный сетевой червь окружённый роутерами на тёмном фоне.

AryStinger — новый ботнет, использующий устаревшие роутеры для разведки и проксирования трафика

CyberSecureFox Editorial Team

Исследователи из QiAnXin XLab сообщают о новом семействе вредоносного ПО AryStinger, которое заражает устаревшие домашние роутеры на чипах Realtek RTL819X ...

Графика, демонстрирующая взаимодействие расширений Chrome и отслеживание данных.

Обнаружены 152 вредоносных расширения Chrome, маскировавшихся под живые обои и фальсифицировавших рекламный трафик

CyberSecureFox Editorial Team

По данным исследователей компании Socket, в Chrome Web Store были обнаружены 152 вредоносных расширения, замаскированных под инструменты установки живых обоев ...

Уязвимость Gravity SMTP раскрывает данные API электронной почты.

Уязвимость в плагине Gravity SMTP для WordPress активно эксплуатируется — утечка API-ключей и конфигураций

CyberSecureFox Editorial Team

Плагин Gravity SMTP для WordPress, установленный приблизительно на 100 000 сайтов, подвергается массовой эксплуатации через уязвимость CVE-2026-4020 (CVSS 5.3). Несмотря ...