Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
OpenAI отзывает сертификаты подписи macOS после атаки на цепочку поставок Axios
OpenAI объявила об отзыве и обновлении сертификатов, которыми подписываются фирменные macOS-приложения компании. Поводом стала атака на цепочку поставок npm-пакета Axios, ...
Утечка данных Rockstar Games: ShinyHunters публикуют 78,6 млн записей внутренней аналитики
Хак-группа ShinyHunters реализовала угрозу, ранее адресованную Rockstar Games: по истечении объявленного ультиматума злоумышленники выложили в публичный доступ массив корпоративных данных ...
Утечка данных Booking.com: что случилось и как защититься от фишинга
Крупный сервис онлайн-бронирования Booking.com сообщил о киберинциденте, в результате которого неизвестные злоумышленники получили несанкционированный доступ к информации о бронированиях части ...
Критические уязвимости SAP, Adobe, Microsoft и Fortinet: разбор апрельских обновлений безопасности
Апрельский цикл обновлений безопасности (Patch Tuesday) принес сразу несколько критических уязвимостей в продуктах SAP, Adobe, Microsoft и Fortinet. Часть из ...
108 вредоносных расширений Chrome: массовая кража данных и скрытое управление браузером
Исследователи в области кибербезопасности обнаружили масштабную кампанию, в рамках которой 108 расширений для Google Chrome используются для сбора пользовательских данных ...
GlassWorm атакует через поддельные расширения VS Code: Zig‑дроппер заражает все IDE на машине разработчика
Исследователи кибербезопасности зафиксировали очередной этап развития кампании GlassWorm, ориентированной на разработчиков. Злоумышленники внедрили новый Zig‑дроппер в поддельное расширение для Visual ...
Критическая уязвимость в Marimo (CVE-2026-39987): злоумышленники начали атаки меньше чем через 10 часов
Критическая уязвимость в популярном open-source блокноте для анализа данных Marimo продемонстрировала, насколько быстро сегодня атакующие реагируют на публичные уведомления о ...
Вредоносное обновление Smart Slider 3 Pro: как скомпрометировали цепочку поставок WordPress-плагина
Механизм обновлений популярного плагина Smart Slider 3 Pro, используемого в WordPress (и поддерживаемого тем же вендором для Joomla), был скомпрометирован ...
Уязвимость в EngageLab SDK угрожала безопасности миллионов криптовалютных кошельков на Android
В широко используемом стороннем Android-наборе для разработчиков EngageLab SDK, обеспечивающем push-уведомления и аналитику, была обнаружена серьезная уязвимость, уже получившая исправление. ...
Кибершпионская кампания LucidRook: Lua‑вредонос против тайваньских НКО и вузов
Исследователи Cisco Talos задокументировали ранее неизвестный кластер угроз UAT-10362, специализирующийся на целевых фишинговых атаках против тайваньских некоммерческих организаций и, предположительно, ...