Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Операторы исследуют критическую уязвимость систем безопасности в футуристическом офисе.

Критическая уязвимость MongoDB CVE-2025-14847: удаленное выполнение кода без авторизации

CyberSecureFox 🦊

Разработчики MongoDB сообщили о критической уязвимости в MongoDB Server (CVE-2025-14847), которая позволяет злоумышленнику удаленно выполнить произвольный код на уязвимом сервере. ...

Вид на офис La Poste в Париже с близлежащими улицами и рекой.

Сбой La Poste во Франции: предполагаемая DDoS-атака парализовала цифровые сервисы и онлайн-банкинг

CyberSecureFox 🦊

Национальная почтовая служба Франции La Poste столкнулась с масштабным инцидентом в области ИТ, который временно вывел из строя ключевые цифровые ...

Значок установщика ZK-Call Messenger с подтверждением Apple рядом с пальцем.

Стилер MacSync для macOS распространяется через подписанное и нотаризованное Swift-приложение

CyberSecureFox 🦊

Экосистема macOS давно перестала быть «малопривлекательной» для киберпреступников. Очередное подтверждение этому — обновленная версия стилера MacSync, распространяемая не через примитивные ...

Кризисная ситуация с кибератакой в офисе с туторским оформлением.

Утечка персональных данных клиентов Nissan через атаку на Red Hat: что произошло на самом деле

CyberSecureFox 🦊

Японский автопроизводитель Nissan Motor Co., Ltd. сообщил о компрометации персональных данных тысяч клиентов в результате инцидента информационной безопасности, связанного с ...

Лаптоп с предупреждением о вредоносном ПО и окутанным туманом окружением.

Фальшивый домен MAS: как опечатка при активации Windows приводит к заражению Cosmali Loader

CyberSecureFox 🦊

Пользователи Windows столкнулись с новой цепочкой атак, в которой злоумышленники используют фальшивый домен, маскирующийся под инфраструктуру проекта Microsoft Activation Scripts ...

Мужчина в свитере увлечённо смотрит в телефон, рядом ноутбук и деньги.

Android-троян Mamont: новая доминирующая угроза для пользователей в России

CyberSecureFox 🦊

Android-троян Mamont за последние месяцы стал одним из ключевых инструментов кибермошенников, ориентированных на российских пользователей. По данным аналитиков компании F6, ...

Человек в костюме взаимодействует с экраном, отображающим данные о кибератаке.

Phantom Shuttle: как вредоносные расширения Chrome превращают прокси-сервис в инструмент кражи данных

CyberSecureFox 🦊

Два расширения для браузера Google Chrome, распространяющиеся под общим названием Phantom Shuttle, были идентифицированы как вредоносные: вместо заявленного функционала прокси-сервиса ...

Специалисты обнаруживают угрозу безопасности против WhatsApp в высокотехнологичном центре.

Вредоносный npm‑пакет lotusbail: как библиотека для WhatsApp Web превратилась в инструмент кражи переписки

CyberSecureFox 🦊

В экосистеме npm выявлен вредоносный пакет lotusbail, который маскировался под легитимную библиотеку для работы с WhatsApp Web API. На протяжении ...

Кадр из футуристического города с блокировкой доступа к WhatsApp на экране управления.

Блокировка WhatsApp в России: что стоит за конфликтом вокруг сквозного шифрования

CyberSecureFox 🦊

Российские пользователи крупнейшего мессенджера WhatsApp (принадлежит компании Meta, признанной экстремистской и запрещенной в России) накануне новогодних праздников столкнулись с существенными ...

Группа хакеров в темном помещении с огнями и экранами, получивших доступ.

Критическая уязвимость в HPE OneView (CVE-2025-37164): что нужно сделать администраторам прямо сейчас

CyberSecureFox 🦊

Компания Hewlett Packard Enterprise выпустила обновления безопасности для устранения критической уязвимости удаленного выполнения кода (RCE) в программном обеспечении управления ИТ-инфраструктурой ...