Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Claude AI взаимодействует с вредоносными файлами и кодом APT29.

Отчёт Anthropic: как группировка Midnight Blizzard использовала Claude для автоматической пересборки вредоносного ПО

CyberSecureFox Editorial Team

Компания Anthropic опубликовала отчёт об угрозах за сентябрь 2026 года, в котором раскрыла беспрецедентную по масштабу картину злоупотребления моделью Claude ...

Атака на серверы PaperCut с использованием AI-агентов, 440 серверов скомпрометированы.

Сотни AI-агентов использованы для массовой эксплуатации уязвимостей PaperCut NG/MF

CyberSecureFox Editorial Team

Две критические уязвимости нулевого дня в системах управления печатью PaperCut NG и PaperCut MF — CVE-2026-81578 (обход аутентификации, CVSS 8.8) ...

Атакующий элемент проникает в интерфейс Microsoft Defender в контексте уязвимости.

ShieldCrash — публичный PoC заявляет обход исправления ShieldBreak в Microsoft Defender

CyberSecureFox Editorial Team

Спустя несколько дней после выпуска Microsoft исправления для уязвимости повышения привилегий CVE-2026-69414 (ShieldBreak) в Microsoft Malware Protection Engine на GitHub ...

Логотип JSceal, изображенный на фоне, с иконками браузеров и криптобирж.

JSCeal — скомпилированный JavaScript-вредонос с кражей учётных данных, слежкой и перехватом HTTPS

CyberSecureFox Editorial Team

Исследователи Check Point Research опубликовали детальный технический разбор JSCeal — вредоносного ПО, скомпилированного в байт-код движка V8 и распространяемого через ...

Экранный щит с логотипом Microsoft и числом 970, символизирующим уязвимости.

Рекордный Patch Tuesday: Microsoft закрыла около 970 уязвимостей, две из них эксплуатируются в атаках

CyberSecureFox Editorial Team

8 сентября 2026 года Microsoft выпустила крупнейшее в истории Patch Tuesday обновление безопасности, устранив порядка 970 уязвимостей в своих продуктах. ...

Визуализация уязвимости CVE-2026-86218 в программном обеспечении N-central.

Критическая уязвимость в N-able N-central эксплуатируется в дикой природе — три CVE, два хотфикса, одна скомпрометированная среда

CyberSecureFox Editorial Team

Платформа удалённого мониторинга и управления N-able N-central, широко используемая провайдерами управляемых услуг (MSP) и ИТ-отделами, содержит критическую уязвимость CVE-2026-86218 с ...

Устройство с замком и облачными сервисами, символизирующее кражу данных.

Кампания PREY-0058 — массовая кража данных из Microsoft 365 через вишинг и перехват сессий

CyberSecureFox Editorial Team

Исследователи Arctic Wolf раскрыли масштабную кампанию по краже и вымогательству данных, направленную против пользователей Microsoft 365 и других облачных SaaS-платформ. ...

Визуализация атаки через уязвимость CVE-2026-84869 с элементами VBScript.

Критическая уязвимость ScreenConnect используется для червеобразного распространения вредоносных скриптов

CyberSecureFox Editorial Team

Критическая уязвимость CVE-2026-84869 (CVSS 9.9) в клиентских компонентах ConnectWise ScreenConnect активно эксплуатируется для червеобразного распространения вредоносных VBScript-цепочек. По данным исследования ...

Конверт с текстом "INVOICE" и символами Unicode, показывающими фишинг-атаку.

Миллионы фишинговых писем используют невидимые символы Unicode для обхода почтовых фильтров

CyberSecureFox Editorial Team

Microsoft зафиксировала масштабную фишинговую кампанию, в которой злоумышленники вставляют невидимые символы из блока Unicode Tags (U+E0000–U+E007F) внутрь финансовых терминов в ...

Логотип PostgreSQL с символом уязвимости CVE-2026-6471 и графикой угрозы.

PostgreSQL устраняет уязвимость выполнения кода через логическое декодирование — затронуты все версии с 14 по 18

CyberSecureFox Editorial Team

PostgreSQL выпустил обновления безопасности, устраняющие уязвимость CVE-2026-6471 (CVSS 7.2) в механизме логического декодирования. Дефект позволяет учётной записи базы данных с ...