Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Огромный червь возникает между замками с надписями npm и Maven.

Червь Shai-Hulud добрался до Maven Central: новая фаза атак на цепочку поставок ПО

CyberSecureFox 🦊

Вредоносный червь Shai-Hulud, ранее связывавшийся в основном с экосистемой npm, был зафиксирован в еще одном ключевом репозитории открытого ПО — ...

Черный ворон держит ключ рядом с облаком и разрушенными зданиями.

Пять уязвимостей Fluent Bit: как ошибки в логировании ставят под угрозу Kubernetes и облако

CyberSecureFox 🦊

Исследователи компании Oligo Security выявили пять уязвимостей в Fluent Bit — одном из самых распространённых агентов для сбора и маршрутизации ...

Два человека мастерят за компьютером, обеспокоенные ситуацией на экране.

Tsundere: Web3-ботнет нового поколения, прячущийся в установщиках игр

CyberSecureFox 🦊

Исследователи «Лаборатории Касперского» выявили новый ботнет Tsundere, ориентированный на компрометацию устройств под управлением Windows. Злоумышленники распространяют вредоносное ПО под видом ...

Фрагмент клавиатуры с надписью "www." и символом решетки.

HashJack: как новая атака на ИИ-браузеры превращает любой сайт в вектор компрометации

CyberSecureFox 🦊

Интеграция ИИ-ассистентов в браузеры — Copilot в Microsoft Edge, Gemini в Google Chrome, Comet от Perplexity и другие — открыла ...

Мужчина и женщина в футуристическом городе обсуждают тюремные сроки.

Приговор основателям криптомиксера Samourai Wallet и Whirlpool: удар по анонимности или шаг к прозрачности

CyberSecureFox 🦊

Основатели одного из наиболее известных анонимных криптовалютных кошельков и миксеров — Samourai Wallet и сервиса Whirlpool — получили реальные сроки ...

Высотное здание с часами на фоне городского пейзажа и солнцем на горизонте.

Новая кампания APT-группы Tomiris против госструктур России и СНГ: анализ атак 2025 года

CyberSecureFox 🦊

С начала 2025 года эксперты «Лаборатории Касперского» фиксируют новую волну целевых кибератак APT-группы Tomiris, ориентированных на государственные учреждения в России ...

Огромный робот стоит возле открытого ноутбука с логотипами AI и API.

Критическая уязвимость в ИИ-браузере Comet Perplexity: что не так с MCP API

CyberSecureFox 🦊

Исследователи компании SquareX, специализирующейся на безопасности браузеров, опубликовали отчет о критической уязвимости в ИИ-браузере Comet от Perplexity. Проблема связана с ...

Мужчина в костюме рассматривает коробку с устройствами и документами.

GrapheneOS уходит из Франции: что стоит за решением проекта, ориентированного на приватность

CyberSecureFox 🦊

Команда проекта GrapheneOS, одного из наиболее известных форков Android с упором на безопасность и приватность, объявила о полном сворачивании инфраструктуры ...

Темный силуэт человека за ноутбуком с символом замка на экране.

PlushDaemon и EdgeStepper: новая волна кибершпионажа через перехват обновлений ПО

CyberSecureFox 🦊

Международная кибершпионская кампания, приписываемая группировке PlushDaemon, демонстрирует, насколько опасным может быть злоупотребление механизмами обновления программного обеспечения. По данным исследователей из ...

Зеленая черепообразная сущность с щупальцами и хакером у компьютера.

LLM для киберпреступников: WormGPT 4 и KawaiiGPT как новый инструмент кибератак

CyberSecureFox 🦊

Генеративный искусственный интеллект перестал быть исключительно инструментом для разработчиков и бизнеса. На подпольных площадках сформировался отдельный класс LLM, целенаправленно заточенных ...