Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
GreyNoise запустила бесплатный сервис проверки IP-адресов на участие в ботнетах и резидентных прокси
Компания GreyNoise представила бесплатный онлайн-сервис GreyNoise IP Check, который позволяет по публичному IP-адресу оценить, не использовался ли он в составе ...
Кибератака на OnSolve CodeRED: как взлом системы экстренного оповещения ударил по безопасности миллионов пользователей
Крупный инцидент кибербезопасности затронул платформу OnSolve CodeRED, которая используется государственными и муниципальными органами США для рассылки экстренных уведомлений населению. За ...
Компрометация Mixpanel и утечка данных OpenAI: что известно и как защититься
OpenAI сообщила о компрометации стороннего аналитического сервиса Mixpanel, который использовался для отслеживания действий пользователей во фронтенд-части продуктов, работающих на OpenAI ...
Критическая уязвимость в AiCloud: Asus выпускает обновления прошивки для роутеров
Компания Asus выпустила обновления прошивки для маршрутизаторов, устраняющие девять уязвимостей безопасности, среди которых особо выделяется критическая проблема обхода аутентификации в ...
Червь Shai-Hulud добрался до Maven Central: новая фаза атак на цепочку поставок ПО
Вредоносный червь Shai-Hulud, ранее связывавшийся в основном с экосистемой npm, был зафиксирован в еще одном ключевом репозитории открытого ПО — ...
Пять уязвимостей Fluent Bit: как ошибки в логировании ставят под угрозу Kubernetes и облако
Исследователи компании Oligo Security выявили пять уязвимостей в Fluent Bit — одном из самых распространённых агентов для сбора и маршрутизации ...
Tsundere: Web3-ботнет нового поколения, прячущийся в установщиках игр
Исследователи «Лаборатории Касперского» выявили новый ботнет Tsundere, ориентированный на компрометацию устройств под управлением Windows. Злоумышленники распространяют вредоносное ПО под видом ...
HashJack: как новая атака на ИИ-браузеры превращает любой сайт в вектор компрометации
Интеграция ИИ-ассистентов в браузеры — Copilot в Microsoft Edge, Gemini в Google Chrome, Comet от Perplexity и другие — открыла ...
Приговор основателям криптомиксера Samourai Wallet и Whirlpool: удар по анонимности или шаг к прозрачности
Основатели одного из наиболее известных анонимных криптовалютных кошельков и миксеров — Samourai Wallet и сервиса Whirlpool — получили реальные сроки ...
Новая кампания APT-группы Tomiris против госструктур России и СНГ: анализ атак 2025 года
С начала 2025 года эксперты «Лаборатории Касперского» фиксируют новую волну целевых кибератак APT-группы Tomiris, ориентированных на государственные учреждения в России ...