Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Анонимный человек за компьютером с разблокированным смартфоном и заметками.

Утечка данных Chat & Ask AI: что показала ошибка в настройке Firebase

CyberSecureFox Editorial Team

Популярное ИИ‑приложение Chat & Ask AI, насчитывающее около 50 млн пользователей по всему миру, оказалось в центре крупного инцидента информационной ...

Компьютерные хакеры работают на крышах зданий в городском пейзаже.

OpenClaw и Moltbook: одномоментное RCE и открытая БД ИИ-агентов — что пошло не так

CyberSecureFox Editorial Team

Вокруг проекта OpenClaw (ранее известного как ClawdBot и Moltbot), призванного упростить работу пользователей с ИИ-агентами, продолжают выявляться критические уязвимости. На ...

Картинка с замком NTLM, взрывающейся стихий и хакерами за ноутбуками.

Microsoft отключает NTLM по умолчанию: отказ от устаревшей аутентификации в Windows

CyberSecureFox Editorial Team

Microsoft объявила о кардинальном изменении в механизмах аутентификации Windows: в будущих версиях клиентских и серверных ОС протокол NTLM (New Technology ...

Панда на весах с флагом Китая и блокнотом, мужчина за компьютером.

Атака на обновления Notepad++: что показало расследование компрометации в 2025 году

CyberSecureFox Editorial Team

В 2025 году популярный текстовый редактор Notepad++ стал объектом сложной supply chain-атаки: злоумышленники скомпрометировали инфраструктуру хостинг-провайдера и подменяли обновления приложения ...

Пальцы нажимают на клавишу "Run" с рядом кабелей и бумаги.

Новая схема ClickFix: фальшивая CAPTCHA, App-V и стеганография для доставки инфостилера Amatera

CyberSecureFox Editorial Team

Исследователи BlackPoint Cyber зафиксировали новую, технически сложную кампанию, в которой злоумышленники совмещают социальную инженерию по схеме ClickFix, поддельную CAPTCHA и ...

Мужчина с ноутбуком на фоне символов права и международной политики.

Экономический шпионаж против Google: как инсайдер похитил секреты ИИ-суперкомпьютеров

CyberSecureFox Editorial Team

В США федеральное жюри присяжных признало бывшего инженера Google Линвэя Динга (Linwei Ding) виновным в краже конфиденциальных данных об инфраструктуре ...

Два плюшевых мишки освещают замок, окруженный данными и тенями.

Утечка данных ИИ-игрушки Bondu: как детские чаты оказались в открытом доступе

CyberSecureFox Editorial Team

История с плюшевыми динозаврами Bondu с встроенным чат-ботом стала показательным примером того, какие риски несут ИИ-игрушки для конфиденциальности детей. Из-за ...

Визуализация угроз кибербезопасности с заблокированным смартфоном и злым смайлом.

Android‑малварь через Hugging Face: как троян TrustBastion злоупотребляет инфраструктурой ИИ‑платформ

CyberSecureFox Editorial Team

Исследователи компании Bitdefender зафиксировали масштабную кампанию распространения Android‑малвари, в которой злоумышленники используют платформу Hugging Face как надежное на вид хранилище ...

Хакер взламывает данные приложений для знакомств, рядом женщина-аналитик.

Кибератака на Match Group: как ShinyHunters взломали Okta и AppsFlyer и чем это грозит пользователям дейтинговых сервисов

CyberSecureFox Editorial Team

Крупный владелец дейтинговых платформ Match Group (Tinder, Match, Meetic, OkCupid, Hinge) сообщил о киберинциденте после того, как группа ShinyHunters выложила ...

Две обезьяны сидят на каменной стене с видом на город и горы.

Взлом сервера обновлений eScan: supply chain-атака на MicroWorld и спор с исследователями

CyberSecureFox Editorial Team

20 января 2026 года разработчик антивируса eScan, индийская компания MicroWorld Technologies, столкнулась с классической атакой на цепочку поставок: злоумышленники скомпрометировали ...