Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Графическое представление ограничения VPN в Великобритании с иконками и символами.

Mozilla выступила против ограничения VPN в рамках Online Safety Act — почему это касается всех

CyberSecureFox Editorial Team

Mozilla направила официальное обращение в Министерство науки, инноваций и технологий Великобритании (DSIT), в котором выступила против ограничения VPN-сервисов как меры ...

Стримка данных и монет через телефон Android, символизирующая мошенничество.

Операция Trapdoor — как сотни Android-приложений превращают установки в самофинансируемый конвейер мошенничества

CyberSecureFox Editorial Team

Команда HUMAN Satori Threat Intelligence раскрыла масштабную мошенническую операцию Trapdoor, нацеленную на пользователей Android. По данным исследователей, схема охватывала 455 ...

Логотип Nx Console с элементами безопасности и угрозы в мрачной палитре.

Расширение Nx Console для VS Code скомпрометировано — 2,2 млн установок под угрозой

CyberSecureFox Editorial Team

Популярное расширение Nx Console для Visual Studio Code (версия 18.95.0) было скомпрометировано и использовалось для доставки многоступенчатого вредоносного ПО, похищающего ...

Графическое представление атаки на GitHub с использованием Python для вредоносного ПО.

GitHub расследует несанкционированный доступ, а кампания TeamPCP поражает цепочку поставок Microsoft

CyberSecureFox Editorial Team

GitHub проводит расследование несанкционированного доступа к своим внутренним репозиториям, одновременно с этим группировка TeamPCP продолжает масштабную кампанию атак на цепочки ...

Компьютерная графика, иллюстрирующая фишинг OAuth в Microsoft 365.

Consent-фишинг через OAuth: почему MFA бессильна и как защитить Microsoft 365

CyberSecureFox Editorial Team

Платформа EvilTokens, работающая по модели «фишинг как услуга» (PhaaS), по данным Cloud Security Alliance, эксплуатирует механизм OAuth device code flow ...

Логотип Drupal на сломанном щите с данными и таймером на фоне.

Drupal анонсирует критическое обновление безопасности ядра — кого затрагивает и что делать

CyberSecureFox Editorial Team

Drupal объявил о запланированном выпуске обновления безопасности ядра для всех поддерживаемых веток, намеченном на 20 мая 2026 года в окне ...

Схема атаки на цепочку поставок через поддельные коммиты на GitHub Actions.

Атака на цепочку поставок: GitHub Actions actions-cool используется для кражи учётных данных CI/CD

CyberSecureFox Editorial Team

Популярные GitHub Actions actions-cool/issues-helper и actions-cool/maintain-one-comment скомпрометированы через атаку на цепочку поставок: все существующие теги в репозиториях были перенаправлены на ...

Мини-Шай-Хулу в виде червя атакует пакеты npm, извлекая данные.

Червь Mini Shai-Hulud скомпрометировал сотни npm-пакетов экосистемы @antv — анализ кампании и защита

CyberSecureFox Editorial Team

Масштабная атака на цепочку поставок npm затронула сотни пакетов экосистемы @antv — популярной библиотеки визуализации данных — а также ряд ...

Логотип Интерпола на фоне карты Ближнего Востока и Северной Африки.

Операция Ramz — первая координированная кибероперация ИНТЕРПОЛ в регионе MENA привела к 201 аресту

CyberSecureFox Editorial Team

ИНТЕРПОЛ завершил беспрецедентную по масштабу координированную операцию против киберпреступности в регионе Ближнего Востока и Северной Африки (MENA). Операция Ramz, проведённая ...

Зловещий червь выбивается из коробки с логотипом npm на фоне технологий.

Четыре вредоносных npm-пакета распространяют клон червя Shai-Hulud и ботнет Phantom Bot

CyberSecureFox Editorial Team

Исследователи из OX Security обнаружили четыре вредоносных npm-пакета, опубликованных одним и тем же пользователем, но содержащих принципиально разные вредоносные нагрузки ...

123196 Next