Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Графика, иллюстрирующая угрозы для серверов IIS, связанные с Китаем.

Кластер OP-512 использует кастомный фреймворк веб-шеллов для компрометации серверов IIS

CyberSecureFox Editorial Team

Компания ReliaQuest раскрыла ранее неизвестный кластер угроз под обозначением OP-512, нацеленный на серверы Microsoft Internet Information Services (IIS). Группировка применяет ...

Уязвимость Everest Forms Pro CVE-2026-3300 в визуализации киберугроз.

Критическая уязвимость в Everest Forms Pro для WordPress: активная эксплуатация и скиммерные кампании

CyberSecureFox Editorial Team

Критическая уязвимость удалённого выполнения кода CVE-2026-3300 (CVSS 9.8) в плагине Everest Forms Pro для WordPress активно эксплуатируется злоумышленниками для полной ...

PCPJack захватывает облачные серверы как прокси для SMTP.

Группировка PCPJack захватила 230 облачных серверов AWS, Google Cloud и Azure для скрытой рассылки email

CyberSecureFox Editorial Team

Группировка PCPJack, по данным исследователей компании Hunt.io, скомпрометировала около 230 облачных серверов на платформах Amazon Web Services, Google Cloud и ...

Схема уязвимости SSRF в WebDialer Cisco с указанием CVE-2026-20230.

Критическая SSRF-уязвимость в Cisco Unified Communications Manager позволяет получить root-доступ

CyberSecureFox Editorial Team

Cisco выпустила исправление для критической уязвимости CVE-2026-20230 в Cisco Unified Communications Manager (Unified CM) и его Session Management Edition. Уязвимость ...

Глобальная карта с направляющими стрелками и ноутбуком, иллюстрирующим киберугрозы.

Группировка TA4922 расширяет географию атак на Европу с помощью ранее неизвестных загрузчиков

CyberSecureFox Editorial Team

Китайскоязычная киберпреступная группировка TA4922, ранее сосредоточенная на целях в Восточной Азии, расширила географию атак на европейские организации — в Великобритании, ...

Визуализация взаимодействия WordPress и Steam через сервер и код.

Почти 2000 сайтов WordPress заражены малварью, получающей команды через профили Steam

CyberSecureFox Editorial Team

По данным исследователей GoDaddy, около 1980 сайтов на базе WordPress оказались заражены многоступенчатой малварью, которая использует профили Steam Community в ...

Ноутбук с треснувшим экраном и логотипом Windows, символизирующий уязвимость.

Microsoft смягчает позицию после конфликта с исследователем, раскрывшим шесть уязвимостей Windows

CyberSecureFox Editorial Team

Microsoft опубликовала заявление, в котором отказалась от агрессивной риторики в конфликте с ИБ-исследователем Nightmare Eclipse (также известным как Chaos Eclipse), ...

Графическое представление уязвимости CVE-2026-45247 в Mirasvit Cache Warmer.

Критическая уязвимость в Mirasvit Cache Warmer активно эксплуатируется — CISA требует срочного патча

CyberSecureFox Editorial Team

3 июня 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло уязвимость CVE-2026-45247 в каталог Known Exploited Vulnerabilities ...

Технологические гиганты разрушают сети мошенничества в Юго-Восточной Азии.

Минюст США и технологические гиганты ликвидировали 1,4 млн мошеннических аккаунтов в Юго-Восточной Азии

CyberSecureFox Editorial Team

Министерство юстиции США объявило о результатах беспрецедентной совместной операции государственных органов и частного сектора против транснациональных мошеннических сетей в Юго-Восточной ...

Схематическое изображение передачи данных между смартфоном и облачным сервисом.

Как отравленное уведомление в WhatsApp могло захватить голосовой ассистент Google Gemini на Android

CyberSecureFox Editorial Team

Исследователь компании SafeBreach Ор Яир (Or Yair) продемонстрировал технику непрямой инъекции промптов в голосовой ассистент Google Gemini на Android, при ...