Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Робот в стеклянном кубе демонстрирует 23 000 открытых уязвимостей кода.

Anthropic готовит публичный релиз Claude Mythos — модели, обнаружившей тысячи уязвимостей в открытом ПО

CyberSecureFox Editorial Team

Anthropic опубликовала первый отчёт по программе Project Glasswing, в рамках которой ИИ-модель Claude Mythos просканировала более 1000 опенсорсных проектов и ...

Оперативники извлекают серверы в рамках рейда по санкциям ЕС.

Нидерланды конфисковали 800+ серверов и задержали двух подозреваемых в обслуживании пророссийских кибератак

CyberSecureFox Editorial Team

Служба по расследованию финансовых преступлений Нидерландов (FIOD) провела масштабную операцию по изъятию более 800 серверов и задержала двух подозреваемых в ...

Уязвимость в Gitea позволяет скачивать приватные контейнерные образы без аутентификации

CyberSecureFox Editorial Team

В платформе контроля версий Gitea обнаружена уязвимость CVE-2026-27771, которая позволяет неаутентифицированным удалённым атакующим извлекать приватные контейнерные образы из развёрнутых экземпляров ...

Чат-бот и видеокарта с красными элементами, символизирующими криптовалюту.

Microsoft раскрыла кампанию криптоджекинга, использующую ИИ-чатботы для доставки вредоносного ПО

CyberSecureFox Editorial Team

Команды Microsoft Defender Experts и Microsoft Defender Security Research опубликовали отчёт об активной кампании криптоджекинга, в которой злоумышленники используют принципиально ...

Схема, иллюстрирующая атаки MuddyWater через DLL и взаимодействие с браузерами.

Кампания MuddyWater в 2026 году: девять стран, DLL sideloading и инструмент ChromElevator

CyberSecureFox Editorial Team

Иранская группировка MuddyWater (также известная как Seedworm) в первом квартале 2026 года провела масштабную шпионскую кампанию, затронувшую, по данным исследователей ...

Уязвимость CVE-2026-5426 в системе обучения LMS с визуализацией угрозы.

Уязвимость в японской LMS KnowledgeDeliver эксплуатировалась как zero-day для распространения веб-шелла и Cobalt Strike

CyberSecureFox Editorial Team

Уязвимость CVE-2026-5426 (CVSS 7.5) в системе управления обучением Digital Knowledge KnowledgeDeliver, широко используемой в Японии, эксплуатировалась как zero-day для развёртывания ...

Образец кибератаки на систему Ghost CMS с CVE-2026-26980.

Критическая SQL-инъекция в Ghost CMS массово эксплуатируется для атак ClickFix

CyberSecureFox Editorial Team

Критическая уязвимость CVE-2026-26980 (CVSS 9.4) в платформе Ghost CMS активно эксплуатируется злоумышленниками для массового внедрения вредоносного JavaScript-кода в публикации на ...

Графическое представление банковских троянов Grandoreiro и BTMOB, атакующих финансовый сектор.

Кампании Grandoreiro и BTMOB нацелены на банки Португалии, Испании и Бразилии через Windows и Android

CyberSecureFox Editorial Team

Две параллельные кампании банковских троянов — Grandoreiro для Windows и BTMOB RAT для Android — активно атакуют финансовые организации и ...

Зловредный пакет npm, направленный на Claude AI, загружает данные пользователя.

Вредоносный npm-пакет mouse5212-super-formatter нацелен на данные пользователей Claude AI

CyberSecureFox Editorial Team

Исследователи OX Security обнаружили в реестре npm вредоносный пакет mouse5212-super-formatter, который похищает файлы из директории /mnt/user-data — по данным исследователей, ...

Сервер SharePoint с логотипом и символами уязвимости CVE-2026-45659.

Microsoft устранила уязвимость удалённого выполнения кода в SharePoint — патчи для трёх версий

CyberSecureFox Editorial Team

Microsoft выпустила обновления безопасности, устраняющие уязвимость CVE-2026-45659 в SharePoint Server — ошибку десериализации недоверенных данных с оценкой CVSS 8.8, которая ...