Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

На столе лежат провод и схема, рядом заметка с текстом in.txt → out.txt.

Иранская группировка Dust Specter атакует чиновников Ирака с помощью новых .NET‑бэкдоров

CyberSecureFox Editorial Team

Подозреваемая в связях с Ираном киберпреступная группировка Dust Specter ведет целевую кибершпионажную кампанию против госслужащих в Ираке. По данным исследовательского ...

Специалисты по безопасности работают с высокими технологиями и защитой данных.

Уязвимости MFA в Windows: почему украденного пароля всё ещё хватает для взлома

CyberSecureFox Editorial Team

Многие организации считают, что после внедрения многофакторной аутентификации (MFA) риск компрометации учетных записей существенно снижается. Для облачных сервисов это в ...

Два контрастных мира: один серый и старый, другой яркий и современный.

Google Chrome переходит на двухнедельный цикл стабильных релизов: усиление безопасности и быстрееe исправление уязвимостей

CyberSecureFox Editorial Team

Google объявила о переходе браузера Chrome на двухнедельный цикл стабильных релизов вместо традиционного четырехнедельного. Такой шаг напрямую влияет на кибербезопасность: ...

Контраст между дружелюбным виртуальным хостом и угрожающим хакером на компьютере.

Уязвимость Gemini Live в Google Chrome позволяла расширениям контролировать камеру и файлы

CyberSecureFox Editorial Team

Исследователи Palo Alto Networks Unit 42 выявили критическую уязвимость в Google Chrome, из-за которой вредоносные расширения могли перехватывать управление встроенной ...

Обзор зданий федеральных учреждений с рекой и мостом на фоне.

Хактивисты заявили о взломе DHS: раскрыты контракты DHS и ICE с тысячами компаний

CyberSecureFox Editorial Team

Хактивистское объединение Department of Peace взяло на себя ответственность за компрометацию информационных систем Министерства внутренней безопасности США (DHS) и кражу ...

Устройство с подключенным кабелем и индикатором "VPN DETECTED".

Мессенджер Max под микроскопом: что показывает анализ телеметрии и проверки VPN

CyberSecureFox Editorial Team

Android-клиент мессенджера Max оказался в центре обсуждения сообщества информационной безопасности после того, как исследователи провели его реверс-инжиниринг и анализ сетевого ...

Группа оперативников Europol расследует на компьютере криминальную деятельность.

Разгром Tycoon 2FA: как сервис phishing-as-a-service обходил MFA и взламывал десятки тысяч организаций

CyberSecureFox Editorial Team

Международная коалиция правоохранительных органов и компаний из сферы кибербезопасности объявила о ликвидации Tycoon 2FA — одной из наиболее масштабных платформ ...

Пожар в здании Cloud Imperium в Лос-Анджелесе с густым дымом.

Кибератака на Cloud Imperium Games: утечка данных игроков Star Citizen и риски для безопасности

CyberSecureFox Editorial Team

Cloud Imperium Games (CIG), разработчик масштабного космосима Star Citizen и одиночной кампании Squadron 42, официально сообщила о киберинциденте, в результате ...

Городской пейзаж с горой, рекой и технологическим оборудованием на переднем плане.

Опенсорсная ИИ-платформа CyberStrikeAI замечена в автоматизированных атаках на Fortinet FortiGate

CyberSecureFox Editorial Team

Исследователи компании Team Cymru зафиксировали использование опенсорсной ИИ-платформы CyberStrikeAI в реальной вредоносной кампании, нацеленной на пограничные устройства. По их данным, ...

Два человека взаимодействуют с цифровыми экранами о сертификатах и безопасности.

Google внедряет Merkle Tree Certificates для постквантовой защиты HTTPS-сертификатов Chrome

CyberSecureFox Editorial Team

Google представила детальный план защиты HTTPS‑сертификатов Chrome от постквантовых атак. Ключевым элементом стратегии стала новая схема Merkle Tree Certificates (MTC), ...