Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Vista panorámica de una ciudad moderna con elementos tecnológicos integrados.

Критическая уязвимость Citrix NetScaler CVE-2026-3055: началась активная разведка инфраструктуры

CyberSecureFox Editorial Team

Критическая уязвимость в Citrix NetScaler ADC и NetScaler Gateway, обозначенная как CVE-2026-3055 с оценкой CVSS 9.3, уже привлекла внимание злоумышленников. ...

Equipos de seguridad cibernética analizan amenazas en una sala oscura.

F5 BIG-IP APM CVE-2025-53521: критическая уязвимость с удалённым выполнением кода добавлена в каталог CISA KEV

CyberSecureFox Editorial Team

Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) добавило критическую уязвимость в F5 BIG-IP Access Policy Manager (APM) под идентификатором ...

Dos teléfonos móviles contrastantes con temas de seguridad y peligro.

Apple рассылает экстренные уведомления iOS из‑за атак через веб-эксплойты Coruna и DarkSword

CyberSecureFox Editorial Team

Apple начала выводить на экран блокировки iPhone и iPad, работающих на устаревших версиях iOS и iPadOS, срочные системные уведомления о ...

Vista panorámica de la ciudad con un equipo de monitoreo en primer plano.

Компрометация Python-пакета Telnyx: аудиостеганография как новый вектор supply chain атак TeamPCP

CyberSecureFox Editorial Team

Очередной этап кампании по атаке на цепочку поставок программного обеспечения (software supply chain) затронул популярный Python-пакет Telnyx. За инцидентом стоит ...

Pareja preocupada frente a una computadora con problemas de acceso a TikTok.

Фишинг против TikTok for Business и вредоносные SVG: как злоумышленники захватывают бизнес-аккаунты и распространяют BianLian-подобный malware

CyberSecureFox Editorial Team

Киберпреступники активизировали новую кампанию, в рамках которой используются adversary-in-the-middle (AitM) фишинговые страницы для перехвата сессий и кражи учетных данных от ...

Profesionales analizan vulnerabilidades de seguridad en un entorno futurista.

Уязвимости в LangChain и LangGraph: новые риски для безопасности LLM-приложений

CyberSecureFox Editorial Team

Исследователи в области кибербезопасности раскрыли три уязвимости в популярных фреймворках LangChain и LangGraph, эксплуатация которых способна привести к утечке данных ...

Grupo de trabajadores en una situación de crisis tecnológica, luces de computadoras brillantes.

Компрометация npm-пакета Axios: как вредоносная зависимость превратила обновление в атаку

CyberSecureFox Editorial Team

Один из самых популярных HTTP-клиентов в экосистеме JavaScript — Axios — стал жертвой атаки на цепочку поставок npm. В реестр ...

Dos hombres en un centro de comando discutiendo frente a una computadora.

Red Menshen и BPFdoor: как китайская кибершпионажная кампания встраивается в телеком‑сети

CyberSecureFox Editorial Team

Крупные телеком‑операторы по всему миру столкнулись с длительной и мало заметной кибершпионажной кампанией, связанной с китайским кластером угроз Red Menshen ...

Retrato de un rostro robótico rodeado de elementos tecnológicos y de seguridad.

Компрометация AI‑агентов: когда сама автоматизация становится kill chain

CyberSecureFox Editorial Team

В сентябре 2025 года Anthropic публично сообщила о кибершпионской кампании, в которой государственный атакующий использовал AI‑агента для автономного проведения операции ...

Memoria USB con símbolo de bloqueo y otros dispositivos de seguridad digital.

Новая фишинговая кампания с кодом устройства атакует учетные записи Microsoft 365

CyberSecureFox Editorial Team

Активная фишинговая кампания, нацеленная на учетные записи Microsoft 365, затронула более 340 организаций в США, Канаде, Австралии, Новой Зеландии и ...