Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Компрометация Mixpanel и утечка данных OpenAI: что известно и как защититься
OpenAI сообщила о компрометации стороннего аналитического сервиса Mixpanel, который использовался для отслеживания действий пользователей во фронтенд-части продуктов, работающих на OpenAI ...
Критическая уязвимость в AiCloud: Asus выпускает обновления прошивки для роутеров
Компания Asus выпустила обновления прошивки для маршрутизаторов, устраняющие девять уязвимостей безопасности, среди которых особо выделяется критическая проблема обхода аутентификации в ...
Червь Shai-Hulud добрался до Maven Central: новая фаза атак на цепочку поставок ПО
Вредоносный червь Shai-Hulud, ранее связывавшийся в основном с экосистемой npm, был зафиксирован в еще одном ключевом репозитории открытого ПО — ...
Пять уязвимостей Fluent Bit: как ошибки в логировании ставят под угрозу Kubernetes и облако
Исследователи компании Oligo Security выявили пять уязвимостей в Fluent Bit — одном из самых распространённых агентов для сбора и маршрутизации ...
Tsundere: Web3-ботнет нового поколения, прячущийся в установщиках игр
Исследователи «Лаборатории Касперского» выявили новый ботнет Tsundere, ориентированный на компрометацию устройств под управлением Windows. Злоумышленники распространяют вредоносное ПО под видом ...
HashJack: как новая атака на ИИ-браузеры превращает любой сайт в вектор компрометации
Интеграция ИИ-ассистентов в браузеры — Copilot в Microsoft Edge, Gemini в Google Chrome, Comet от Perplexity и другие — открыла ...
Приговор основателям криптомиксера Samourai Wallet и Whirlpool: удар по анонимности или шаг к прозрачности
Основатели одного из наиболее известных анонимных криптовалютных кошельков и миксеров — Samourai Wallet и сервиса Whirlpool — получили реальные сроки ...
Новая кампания APT-группы Tomiris против госструктур России и СНГ: анализ атак 2025 года
С начала 2025 года эксперты «Лаборатории Касперского» фиксируют новую волну целевых кибератак APT-группы Tomiris, ориентированных на государственные учреждения в России ...
Критическая уязвимость в ИИ-браузере Comet Perplexity: что не так с MCP API
Исследователи компании SquareX, специализирующейся на безопасности браузеров, опубликовали отчет о критической уязвимости в ИИ-браузере Comet от Perplexity. Проблема связана с ...
GrapheneOS уходит из Франции: что стоит за решением проекта, ориентированного на приватность
Команда проекта GrapheneOS, одного из наиболее известных форков Android с упором на безопасность и приватность, объявила о полном сворачивании инфраструктуры ...