Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Огромный робот в форме Android с красными глазами и черепом на фоне хаоса.

Новый Android-бэкдор Keenadu: опасный бэкдор в прошивках и приложениях

CyberSecureFox

Исследователи сообщили об обнаружении сложного Android-бэкдора Keenadu, который распространяется сразу по нескольким каналам: через заводские прошивки, системные приложения и даже ...

Хакеры обсуждают кибератаку на конфигурационные файлы OpenClaw.

Первый реальный взлом OpenClaw: как инфостилеры переходят к атакам на ИИ-агентов

CyberSecureFox

Исследователи кибербезопасности зафиксировали первый подтвержденный случай кражи конфигурационных файлов ИИ-агента OpenClaw. Эти файлы содержат API-ключи, токены аутентификации и криптографические ключи, ...

Head Mare переходит на PowerShell-бэкдоры: PhantomHeart и новый виток LOTL-атак на российские организации

CyberSecureFox

В конце прошлого года аналитики зафиксировали очередную целевую кампанию проукраинской группировки Head Mare, нацеленной на российские государственные структуры, а также ...

Темный силуэт хакера за ноутбуком на фоне облаков и серверов с красными огнями.

Новый Linux-ботнет SSHStalker: атаки через SSH и охота за облачными серверами

CyberSecureFox

Исследователи компании Flare выявили новый Linux-ботнет SSHStalker, ориентированный прежде всего на облачную инфраструктуру, включая инстансы в Oracle Cloud. Особую опасность ...

Чип с изображением черепа на грязной материнской плате с подключенным кабелем.

Вредоносное ПО на б/у технике: как подержанные устройства становятся частью ботнетов

CyberSecureFox

Покупка подержанных ноутбуков, смартфонов и другой электроники все чаще приносит владельцам неожиданный «бонус» — предустановленное вредоносное ПО, которое превращает гаджет ...

Мониторинг угрозы вредоносного ПО с данными о 500,000 пользователей на экране.

VK Styles: как вредоносные расширения Chrome для «ВКонтакте» захватили более полумиллиона аккаунтов

CyberSecureFox

По данным специалистов компании Koi Security, масштабная кампания под названием VK Styles с использованием вредоносных расширений для браузера Chrome затронула ...

Столовая сцена с электронными устройствами, совой и компьютерными аксессуарами.

OpenClaw: более 220 000 ИИ-агентов оказались открытыми в интернете. Что это значит для кибербезопасности

CyberSecureFox

Эксперты компании SecurityScorecard сообщили о масштабной проблеме: более 220 000 инстансов OpenClaw, запущенных пользователями по всему миру, оказались доступными напрямую ...

USB-накопитель рядом с файлом backup.zip на фоне кода и закрытого замка.

Критическая уязвимость в WPvivid Backup & Migration: удаленное выполнение кода без аутентификации

CyberSecureFox

В популярном плагине WPvivid Backup & Migration для WordPress обнаружена критическая уязвимость, позволяющая загрузку произвольных файлов и, как следствие, удаленное ...

Два человека работают за компьютерами в высокотехнологичном офисе с предупреждениями о malware.

Новая ClickFix-атака на macOS: злоумышленники используют артефакты Claude и рекламу Google для распространения инфостилера MacSync

CyberSecureFox

Исследователи зафиксировали новую волну ClickFix-атак на macOS, в рамках которой злоумышленники комбинируют платную рекламу в Google и публичные артефакты чат-бота ...

Вид на реку с документами и устройствами криптокошельков на переднем плане.

Новая фишинговая атака на Trezor и Ledger: бумажные письма вместо e-mail

CyberSecureFox

Владельцы аппаратных криптовалютных кошельков Trezor и Ledger столкнулись с нетипичной фишинговой кампанией: вместо привычных мошеннических писем на электронную почту злоумышленники ...