Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Компьютер с символами защиты слева и угрозы справа на темном фоне.

Масштабный ботнет атакует RDP в США: более 100 000 IP и признаки централизованного управления

CyberSecureFox 🦊

Аналитики GreyNoise сообщили о новой волне атак на Remote Desktop Protocol (RDP) в США, исходящей от ботнета с более чем ...

Мужчина у компьютера с тревожным выражением лица, другой в фоне.

Beamglea: злоупотребление npm и CDN unpkg для фишинга корпоративных пользователей

CyberSecureFox 🦊

Злоумышленники в рамках кампании Beamglea задействуют легитимную инфраструктуру экосистемы JavaScript — репозиторий npm и CDN-сервис unpkg — для доставки фишинговых ...

Здание компании MySonicWall с дымом и надписью "DATA BREACH".

Утечка облачных бэкапов SonicWall: подтвержден глобальный охват, что делать администраторам

CyberSecureFox 🦊

SonicWall официально подтвердила: неавторизованный доступ к облачным резервным копиям конфигураций затронул всех клиентов, которые использовали сервис бэкапа в портале MySonicWall. ...

Человек в капюшоне рассматривает экран смартфона с цифровыми кодами.

Pixnapping: новая side‑channel атака на Android крадет пиксели экрана и 2ФА‑коды без разрешений

CyberSecureFox 🦊

Исследователи из США представили side-channel атаку Pixnapping, позволяющую вредоносному Android-приложению без запроса разрешений извлекать визуальные данные с экрана — от ...

Мужчина с эмоциями крик и кулаком в воздухе на фоне логотипа Apple.

Apple значительно повышает выплаты в bug bounty и вводит Target Flags: до 2 млн долларов за zero-click цепочки и новая защита памяти MIE

CyberSecureFox 🦊

Apple объявила о масштабном обновлении своей программы bug bounty: компания повысила верхние пороги выплат, расширила спектр категорий и усилила акцент ...

Логотип GitHub на фоне текстуры металлического и бумажного материала.

Astaroth переносит конфигурации на GitHub: новая тактика устойчивости банковского трояна

CyberSecureFox 🦊

Исследователи McAfee Labs задокументировали новую кампанию распространения банковского трояна Astaroth, в которой злоумышленники задействуют GitHub как резервную инфраструктуру. Такой подход ...

Антенна и спутник на фоне прибрежного города и океана.

Половина GEO‑связи без шифрования: что показало исследование UCSD и UMD

CyberSecureFox 🦊

Команда исследователей из Калифорнийского университета в Сан‑Диего и Университета Мэриленда установила, что значительная доля коммуникаций через геостационарные спутники передается в ...

Мужчина в рубашке работает за ноутбуком, напротив сидит человек в капюшоне.

Storm-2657 атакует HR‑платформы вузов США: перехват аккаунтов и перенаправление зарплат

CyberSecureFox 🦊

Группа Storm-2657 ведет целевые атаки на американские университеты с марта 2025 года, нацеливаясь на HR‑платформы и платежные данные сотрудников. По ...

Скульптура двух голов с компьютером и черепом на фоне поиска Google.

ASCII smuggling в Gemini: Google не планирует патч, а риски для Workspace растут

CyberSecureFox 🦊

Google сообщила, что не будет выпускать исправления для техники ASCII smuggling в Gemini. Этот подход позволяет внедрять невидимые для человека ...

Мужчина держит смартфон с установкой шпионского ПО и логотипами приложений.

ClayRat: новый шпионский вредонос для Android, замаскированный под популярные приложения

CyberSecureFox 🦊

Исследователи зафиксировали масштабную шпионскую кампанию против пользователей Android в России: вредонос ClayRat маскируется под легитимные приложения, включая WhatsApp, Google Photos, ...