Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Исследование Georgia Tech: у трекеров Tile выявлены серьезные риски приватности
Команда исследователей из Технологического института Джорджии (Georgia Tech) сообщила о ряде уязвимостей приватности в Bluetooth‑трекерах Tile. По их данным, устройства ...
ИИ‑защита Google Drive от программ‑вымогателей: как это работает и чем полезно
Google представила ИИ‑функцию для Drive for desktop (Windows и macOS), которая выявляет поведение, характерное для программ‑вымогателей, временно приостанавливает синхронизацию и ...
PyPI аннулировала скомпрометированные токены после атаки GhostAction
Python Software Foundation сообщила об аннулировании всех токенов PyPI, скомпрометированных в ходе атаки на цепочку поставок GhostAction, обнаруженной в начале ...
Atomic Stealer на macOS: поддельные репозитории GitHub маскируются под LastPass и популярные продукты
Разработчики LastPass предупредили о целевой кампании против пользователей macOS: злоумышленники создают поддельные репозитории GitHub, которые имитируют известные продукты и за ...
CVE-2025-10184 в OxygenOS: доступ к SMS без разрешений и что с этим делать
Исследователи Rapid7 сообщили о критической уязвимости в нескольких версиях OxygenOS — модифицированной Android-прошивке на устройствах OnePlus. Баг, получивший идентификатор CVE-2025-10184, ...
BO Team обновила BrockenDoor и усилила таргетированный фишинг по российским организациям
В начале сентября 2025 года эксперты Лаборатории Касперского зафиксировали новую волну атак группировки BO Team (известной также как Black Owl, ...
0‑day в Cisco IOS/IOS XE (CVE-2025-20352): удаленный DoS и потенциальный RCE через SNMP
В экосистеме Cisco выявлена активно эксплуатируемая уязвимость нулевого дня CVE-2025-20352, затрагивающая все поддерживаемые релизы IOS и IOS XE. Дефект в ...
PSF фиксирует новую фишинговую кампанию против PyPI: подмена домена и угрозы цепочке поставок
Python Software Foundation (PSF) предупредила сообщество о новой волне фишинговых рассылок, нацеленных на разработчиков и мейнтейнеров Python Package Index (PyPI). ...
Новый вариант XCSSET для macOS: перехват криптовалют через буфер обмена и усиленная персистентность
Исследователи Microsoft Threat Intelligence сообщили о свежем варианте модульной малвари XCSSET, нацеленной на macOS. Обновление принесло два критичных нововведения: перехват ...
Даркнет-рынок дипфейков в реальном времени: как удешевление меняет ландшафт угроз
Специалисты сообщили о новой волне объявлений в даркнете: злоумышленники предлагают видео‑ и аудиодипфейки в реальном времени по цене от $50 ...