Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Diagrama de servicios de música en streaming sobre una ciudad moderna.

Мошенничество с ИИ-музыкой и ботами: крупнейшая схема накрутки роялти на стриминговых платформах

CyberSecureFox Editorial Team

В США раскрыта масштабная схема мошенничества с музыкальными стриминговыми сервисами, наглядно показавшая, как сочетание ИИ-контента, ботов и облачной инфраструктуры может ...

Operadores en medio de un ciberataque en un entorno caótico y ardiente.

CISA фиксирует новые активно эксплуатируемые уязвимости: под ударом Zimbra, SharePoint и Cisco

CyberSecureFox Editorial Team

Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) опубликовало предупреждение об активной эксплуатации двух уязвимостей в Synacor Zimbra Collaboration Suite ...

** Hombre en un entorno oscuro observa un teléfono con un mensaje de instalación.

Google меняет правила Android-сайдлоадинга: 24-часовая задержка и новая модель проверки разработчиков

CyberSecureFox Editorial Team

Google объявила о внедрении нового «расширенного процесса» (advanced flow) для сайдлоадинга приложений Android, который вводит обязательный 24-часовой интервал ожидания перед ...

OFAC против северокорейских IT-работников: новая волна санкций и роль искусственного интеллекта

CyberSecureFox Editorial Team

Министерство финансов США через Управление по контролю за иностранными активами (OFAC) ввело санкции против шести физических и двух юридических лиц, ...

Botón azul "Download" siendo presionado con un dedo sucio.

Фишинговые атаки в налоговый сезон США: Microsoft фиксирует всплеск кампаний с использованием RMM‑инструментов

CyberSecureFox Editorial Team

В преддверии налогового сезона в США эксперты Microsoft зафиксировали серию целевых фишинговых кампаний, направленных на кражу учетных данных и установку ...

Vista aérea de una ciudad en llamas con edificios y humo visible.

Атака на Trivy и критические уязвимости недели: что происходит с безопасностью интернета

CyberSecureFox Editorial Team

Ситуация с безопасностью интернета продолжает демонстрировать одну и ту же закономерность: даже зрелые организации систематически игнорируют базовые рекомендации, а окно ...

Team discusses data in a futuristic command center with city skyline in the background.

Фундаментальные навыки в кибербезопасности: почему одной специализации уже недостаточно

CyberSecureFox Editorial Team

Кибербезопасность за последние годы стала значительно более специализированной: появились отдельные роли по облачной безопасности, цифровой криминалистике, IAM, DevSecOps, инженерии обнаружения. ...

** División entre hacking ético y cibercrimen, con dos personajes en entornos contrastantes.

Хакеры КНДР внедряют вредонос StoatWaffle в проекты VS Code: новая фаза кампании Contagious Interview

CyberSecureFox Editorial Team

Северокорейская группировка, отслеживаемая как WaterPlum и связанная с кампанией Contagious Interview, начала использовать необычный вектор атаки: вредоносные проекты Visual Studio ...

Dos profesionales de ciberseguridad enfrentando alertas críticas de amenazas.

Как индустрия отвечает на всплеск ИИ-сгенерированных баг-репортов в open source: новая инициатива Linux Foundation

CyberSecureFox Editorial Team

Шесть технологических гигантов — Anthropic, AWS, GitHub, Google, Microsoft и OpenAI — объединили усилия и выделили 12,5 млн долларов на ...

** Conflicto entre un hacker ético y un ciberdelincuente en un entorno digital.

Атака на Trivy: инфостилер в GitHub Actions и риск для CI/CD

CyberSecureFox Editorial Team

Открытый сканер уязвимостей Trivy, широко используемый для проверки контейнеров, Kubernetes-кластеров и репозиториев, оказался в центре сложной атаки на цепочку поставок ...