Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Сцена в кибербезопасности с анализом уязвимости в ноутбуке Marimo.

Критическая уязвимость в Marimo (CVE-2026-39987): злоумышленники начали атаки меньше чем через 10 часов

CyberSecureFox

Критическая уязвимость в популярном open-source блокноте для анализа данных Marimo продемонстрировала, насколько быстро сегодня атакующие реагируют на публичные уведомления о ...

Объекты на фоне обновления программного обеспечения, включая замок и чип.

Вредоносное обновление Smart Slider 3 Pro: как скомпрометировали цепочку поставок WordPress-плагина

CyberSecureFox

Механизм обновлений популярного плагина Smart Slider 3 Pro, используемого в WordPress (и поддерживаемого тем же вендором для Joomla), был скомпрометирован ...

Хакер с ноутбуком, криптовалютные монеты и игрушечный конь на столе.

Уязвимость в EngageLab SDK угрожала безопасности миллионов криптовалютных кошельков на Android

CyberSecureFox

В широко используемом стороннем Android-наборе для разработчиков EngageLab SDK, обеспечивающем push-уведомления и аналитику, была обнаружена серьезная уязвимость, уже получившая исправление. ...

Панорама города с традиционной архитектурой и современными небоскрёбами на фоне заката.

Кибершпионская кампания LucidRook: Lua‑вредонос против тайваньских НКО и вузов

CyberSecureFox

Исследователи Cisco Talos задокументировали ранее неизвестный кластер угроз UAT-10362, специализирующийся на целевых фишинговых атаках против тайваньских некоммерческих организаций и, предположительно, ...

Человек смотрит на экран ноутбука с подозрительной активностью и смартфоном в руке.

Фишинговая кампания hack‑for‑hire против журналистов MENA: связь с Bitter и мобильным шпионским ПО

CyberSecureFox

Международные правозащитные и исследовательские организации Access Now, Lookout и SMEX выявили длительную фишинговую кампанию формата hack‑for‑hire, нацеленную на журналистов, активистов ...

Группа сотрудников безопасности анализирует данные на экране в темном помещении.

Webloc: как рекламные данные превратились в инструмент глобальной геолокационной слежки

CyberSecureFox

Рекламная инфраструктура интернета все чаще используется не только для маркетинга, но и для скрытого мониторинга перемещений людей. Новый отчёт исследовательской ...

USB-накопитель с логотипом ZIP рядом с диском и замком на столе.

APT37 использует Facebook и вредоносный PDF‑просмотрщик для доставки трояна RokRAT

CyberSecureFox

Северокорейская хакерская группа APT37 (ScarCruft) развёрнула новую многоэтапную кибершпионскую кампанию, в которой ключевую роль играет социальная инженерия в Facebook. Злоумышленники ...

Высокий район с современными зданиями, рекой и особыми сетевыми соединениями.

Сайт CPUID скомпрометирован: популярные утилиты CPU-Z и HWMonitor использовались для распространения STX RAT

CyberSecureFox

В начале апреля официальный сайт CPUID (cpuid[.]com), на котором размещаются популярные утилиты для мониторинга аппаратного обеспечения CPU-Z, HWMonitor, HWMonitor Pro ...

Зловещая сцена с хакером, символом и элементами разрушения и опасности.

Критическая уязвимость в Adobe Acrobat Reader (CVE-2026-34621): что происходит и как защититься

CyberSecureFox

Adobe выпустила экстренные обновления безопасности для Adobe Acrobat и Adobe Acrobat Reader после выявления критической уязвимости CVE-2026-34621, которая уже активно ...

Инженер работает с оборудованием на крыше с пейзажем гор и реки на заднем плане.

Новый вариант ботнета Chaos: фокус на облако и переход к SOCKS‑прокси

CyberSecureFox

Исследователи кибербезопасности сообщили о появлении нового варианта малвари Chaos, который смещает фокус с домашних роутеров и периферийных устройств на неправильно ...