Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Наркотическая атака NarwhalRAT через фишинг-атаку на Microsoft аккаунты.

APT37 распространяет NarwhalRAT через поддельные уведомления безопасности Microsoft

CyberSecureFox Editorial Team

Северокорейская группировка ScarCruft (APT37), по данным южнокорейской компании Genians Security Center, развернула новую кампанию целевого фишинга с использованием ранее не ...

Объект Fortinet FortiSandbox с названием критических уязвимостей.

Три критические уязвимости в Fortinet FortiSandbox — обход аутентификации и инъекция команд

CyberSecureFox Editorial Team

Три критические уязвимости в продуктах линейки Fortinet FortiSandbox — CVE-2026-39813, CVE-2026-39808 и CVE-2026-25089 — все с оценкой CVSS 9.1, привлекли ...

Иконка браузера Chrome с эквалайзером, загрузкой и вредоносными символами.

Сеть из 152 расширений Chrome для живых обоев скрывала рекламный трекинг и фальсификацию трафика

CyberSecureFox Editorial Team

Исследователи компании Socket выявили кластер из 152 расширений Google Chrome, которые позиционировались как живые обои и темы для новых вкладок, ...

Мобильный телефон с призывом к жертве на фоне карты региона MENA.

Как платформа Sniper Dz использует Facebook и легитимные веб-технологии для мошенничества в MENA

CyberSecureFox Editorial Team

Исследователи Group-IB раскрыли детали масштабной мошеннической кампании, направленной против пользователей Ближнего Востока и Северной Африки (MENA). Злоумышленники используют поддельные аккаунты ...

Иконка VPN с замком и пользователями, визуализирующая уязвимость PAN-OS.

Активная эксплуатация уязвимости обхода аутентификации в PAN-OS GlobalProtect — анализ и рекомендации

CyberSecureFox Editorial Team

Компания Palo Alto Networks сообщила об активной эксплуатации уязвимости CVE-2026-0257 в компонентах портала и шлюза GlobalProtect — VPN-решения, широко используемого ...

Показ графического интерфейса Splunk с предупреждением о уязвимости CVE-2026-20253.

Критическая уязвимость в Splunk Enterprise позволяет выполнить код без аутентификации через PostgreSQL sidecar

CyberSecureFox Editorial Team

Splunk выпустил экстренные обновления безопасности для устранения критической уязвимости CVE-2026-20253 с оценкой CVSS 9.8 в продукте Splunk Enterprise. Уязвимость позволяет ...

Анимация стилизованной стиральной машины с криптовалютами и цепью в цветах Украины.

Europol ликвидировал криптосервис AudiA6, через который вымогатели отмыли €336 миллионов

CyberSecureFox Editorial Team

10 июня 2026 года европейские правоохранительные органы при координации Europol ликвидировали AudiA6 — сервис отмывания криптовалюты промышленного масштаба, через который ...

GreatXML — новый метод обхода BitLocker с использованием XML-файлов и среды восстановления Windows

CyberSecureFox Editorial Team

Исследователь безопасности, известный под псевдонимами Chaotic Eclipse, Nightmare-Eclipse и MSNightmare, опубликовал на GitHub публичный proof-of-concept эксплойт под названием GreatXML, демонстрирующий ...

Логотип npm 12 с символами безопасности и установкой на фоне темного экрана.

npm 12 заблокирует выполнение скриптов при установке — как подготовиться к критическим изменениям

CyberSecureFox Editorial Team

GitHub анонсировал набор критических изменений в npm версии 12, главное из которых — отключение выполнения install-скриптов зависимостей по умолчанию. Изменение ...

Логотип SPECTRALVIPER с элементами кибербезопасности на темном фоне.

APT-группа OceanLotus переключилась на внутренний шпионаж во Вьетнаме через бэкдор SPECTRALVIPER

CyberSecureFox Editorial Team

Исследователи ESET атрибутировали группировке OceanLotus (APT32) две кампании 2024–2026 годов, направленные против внутренних вьетнамских целей — инфраструктурной строительной корпорации и ...