Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Мем с изображением телефона, защищенного от несанкционированной загрузки приложений.

Android Developer Verification: Google вводит обязательную проверку разработчиков с сентября 2026

CyberSecureFox Editorial Team

С 30 сентября 2026 года сертифицированные Android-устройства в Бразилии, Индонезии, Сингапуре и Таиланде начнут блокировать штатную установку приложений, разработчики которых ...

AryStinger ботнет угрожает маршрутизаторам D-Link с теневыми соединениями.

AryStinger: новый ботнет превращает устаревшие роутеры D-Link в распределённую атакующую инфраструктуру

CyberSecureFox Editorial Team

Исследователи Qianxin XLab сообщили о ранее неизвестном ботнете AryStinger, который, по их данным, скомпрометировал более 4000 устаревших роутеров по всему ...

Красный сетевой червь окружённый роутерами на тёмном фоне.

AryStinger — новый ботнет, использующий устаревшие роутеры для разведки и проксирования трафика

CyberSecureFox Editorial Team

Исследователи из QiAnXin XLab сообщают о новом семействе вредоносного ПО AryStinger, которое заражает устаревшие домашние роутеры на чипах Realtek RTL819X ...

Графика, демонстрирующая взаимодействие расширений Chrome и отслеживание данных.

Обнаружены 152 вредоносных расширения Chrome, маскировавшихся под живые обои и фальсифицировавших рекламный трафик

CyberSecureFox Editorial Team

По данным исследователей компании Socket, в Chrome Web Store были обнаружены 152 вредоносных расширения, замаскированных под инструменты установки живых обоев ...

Уязвимость Gravity SMTP раскрывает данные API электронной почты.

Уязвимость в плагине Gravity SMTP для WordPress активно эксплуатируется — утечка API-ключей и конфигураций

CyberSecureFox Editorial Team

Плагин Gravity SMTP для WordPress, установленный приблизительно на 100 000 сайтов, подвергается массовой эксплуатации через уязвимость CVE-2026-4020 (CVSS 5.3). Несмотря ...

Мультимедийная иллюстрация киберугрозы SocGholish и подделки обновлений.

Международная операция разрушила инфраструктуру SocGholish — очищено почти 15 000 сайтов WordPress

CyberSecureFox Editorial Team

Правоохранительные органы Нидерландов, Канады, Германии и США провели скоординированную операцию по ликвидации инфраструктуры SocGholish (также известного как FakeUpdates) — одного ...

Логотип NGINX с указывающими потоками данных и уязвимостями CVE-2026-42530/42055.

F5 устранила две критические уязвимости в NGINX с возможностью выполнения кода

CyberSecureFox Editorial Team

Компания F5 опубликовала обновления безопасности, устраняющие две критические уязвимости в NGINX Open Source и связанных продуктах. Обе уязвимости — CVE-2026-42530 ...

Схема работы крипто-клиппера с USB и Tor для заражения Windows.

Microsoft раскрыла кампанию криптоклиппера, использующего Tor и червеобразное распространение через USB

CyberSecureFox Editorial Team

Команда Microsoft Defender Security Research опубликовала детальный разбор кампании криптоклиппера для Windows, который сочетает червеобразное распространение через USB-накопители, маршрутизацию трафика ...

Уязвимость CVE-2026-50656 в Microsoft Defender с визуализацией системы безопасности.

RoguePlanet — повышение привилегий в Microsoft Defender через состояние гонки

CyberSecureFox Editorial Team

Microsoft подтвердила работу над исправлением уязвимости CVE-2026-50656 (CVSS 7.8) в Microsoft Malware Protection Engine, компоненте Microsoft Defender. Уязвимость, получившая публичное ...

Наркотическая атака NarwhalRAT через фишинг-атаку на Microsoft аккаунты.

APT37 распространяет NarwhalRAT через поддельные уведомления безопасности Microsoft

CyberSecureFox Editorial Team

Северокорейская группировка ScarCruft (APT37), по данным южнокорейской компании Genians Security Center, развернула новую кампанию целевого фишинга с использованием ранее не ...