Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Киберугроза, изображенная в виде воробья, атакует сервер Exchange и нефтяные установки.

Трёхволновая кибератака на нефтегазовый сектор Азербайджана: анализ кампании FamousSparrow

CyberSecureFox Editorial Team

По данным исследователей Bitdefender, китайская кибершпионажная группировка FamousSparrow провела многоэтапную операцию против неназванной нефтегазовой компании Азербайджана в период с конца ...

Компьютер с логотипом Windows и сетевое оборудование на фоне темного экрана.

Microsoft представила MDASH — мультимодельную агентную систему для поиска уязвимостей в масштабе

CyberSecureFox Editorial Team

Microsoft анонсировала систему MDASH (Multi-model Agentic Scanning Harness) — мультимодельную агентную платформу для автоматизированного обнаружения, валидации и доказательства эксплуатируемости уязвимостей ...

Логотип NGINX на фоне потрескавшихся серверов с указанием уязвимости CVE-2026-42945.

NGINX Rift (CVE-2026-42945): что сломано и как защититься

CyberSecureFox Editorial Team

В NGINX Plus и NGINX Open Source выявлена критическая уязвимость CVE-2026-42945 (NGINX Rift, CVSS v4 9.2) в модуле ngx_http_rewrite_module, существовавшая ...

Графика с упоминанием уязвимости CVE-2026-41940 в cPanel/WHM.

Критическая уязвимость cPanel используется для массового развёртывания бэкдоров — анализ кампании

CyberSecureFox Editorial Team

Критическая уязвимость в cPanel и WebHost Manager (WHM), отслеживаемая как CVE-2026-41940, по данным исследователей из QiAnXin XLab, активно эксплуатируется множеством ...

Змей обвивает ноутбук, из которого вытекают иконки программ и данных.

Поддельная модель Privacy Filter на Hugging Face распространяла инфостилер через многоступенчатую цепочку заражения

CyberSecureFox Editorial Team

Вредоносный репозиторий Open-OSS/privacy-filter на платформе Hugging Face, замаскированный под легитимную модель OpenAI Privacy Filter, использовался для доставки информационного стилера на ...

Червь Mini Shai-Hulud вырывается из коробки, с пакетами npm и PyPI рядом.

Mini Shai-Hulud: самораспространяющийся червь через GitHub Actions, npm и PyPI

CyberSecureFox Editorial Team

Mini Shai-Hulud, связанный с группой TeamPCP, превратился в один из наиболее опасных червей в экосистемах npm и PyPI: он скомпрометировал ...

Графическое изображение, иллюстрирующее мобильный троян TrickMo C с TON для C2.

Банковский троян TrickMo перешёл на блокчейн TON и превращает смартфоны в сетевые прокси

CyberSecureFox Editorial Team

Исследователи компании ThreatFabric зафиксировали новый вариант Android-трояна TrickMo, который использует децентрализованную сеть The Open Network (TON) для управления заражёнными устройствами. ...

Красный рубин в защитном стеклянном куполе, окружённый коробками с вирусами.

RubyGems приостановил регистрацию аккаунтов после масштабной атаки на цепочку поставок

CyberSecureFox Editorial Team

RubyGems — стандартный менеджер пакетов для языка программирования Ruby — временно заблокировал регистрацию новых аккаунтов после инцидента, который описывается как ...

Графика, иллюстрирующая уязвимость CVE-2026-45185 в Exim.

Dead.Letter — уязвимость use-after-free в Exim позволяет выполнить код через BDAT и GnuTLS

CyberSecureFox Editorial Team

Проект Exim выпустил экстренное обновление безопасности, устраняющее уязвимость CVE-2026-45185 класса use-after-free, которая приводит к повреждению кучи и потенциально позволяет выполнить ...

Красный рубин в центре, данные перемещаются между источниками и хранилищами.

Кампания GemStuffer превратила репозиторий RubyGems в канал эксфильтрации данных с порталов британских муниципалитетов

CyberSecureFox Editorial Team

Исследователи компании Socket обнаружили кампанию под названием GemStuffer, в рамках которой более 150 пакетов были загружены в репозиторий RubyGems с ...