Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
PyPI аннулировала скомпрометированные токены после атаки GhostAction
Python Software Foundation сообщила об аннулировании всех токенов PyPI, скомпрометированных в ходе атаки на цепочку поставок GhostAction, обнаруженной в начале ...
Atomic Stealer на macOS: поддельные репозитории GitHub маскируются под LastPass и популярные продукты
Разработчики LastPass предупредили о целевой кампании против пользователей macOS: злоумышленники создают поддельные репозитории GitHub, которые имитируют известные продукты и за ...
CVE-2025-10184 в OxygenOS: доступ к SMS без разрешений и что с этим делать
Исследователи Rapid7 сообщили о критической уязвимости в нескольких версиях OxygenOS — модифицированной Android-прошивке на устройствах OnePlus. Баг, получивший идентификатор CVE-2025-10184, ...
BO Team обновила BrockenDoor и усилила таргетированный фишинг по российским организациям
В начале сентября 2025 года эксперты Лаборатории Касперского зафиксировали новую волну атак группировки BO Team (известной также как Black Owl, ...
0‑day в Cisco IOS/IOS XE (CVE-2025-20352): удаленный DoS и потенциальный RCE через SNMP
В экосистеме Cisco выявлена активно эксплуатируемая уязвимость нулевого дня CVE-2025-20352, затрагивающая все поддерживаемые релизы IOS и IOS XE. Дефект в ...
PSF фиксирует новую фишинговую кампанию против PyPI: подмена домена и угрозы цепочке поставок
Python Software Foundation (PSF) предупредила сообщество о новой волне фишинговых рассылок, нацеленных на разработчиков и мейнтейнеров Python Package Index (PyPI). ...
Новый вариант XCSSET для macOS: перехват криптовалют через буфер обмена и усиленная персистентность
Исследователи Microsoft Threat Intelligence сообщили о свежем варианте модульной малвари XCSSET, нацеленной на macOS. Обновление принесло два критичных нововведения: перехват ...
Даркнет-рынок дипфейков в реальном времени: как удешевление меняет ландшафт угроз
Специалисты сообщили о новой волне объявлений в даркнете: злоумышленники предлагают видео‑ и аудиодипфейки в реальном времени по цене от $50 ...
RCMP закрыла TradeOgre: изъято свыше $40 млн и зафиксирован прецедент для канадского крипторынка
Королевская канадская конная полиция (RCMP) сообщила о закрытии криптовалютной биржи TradeOgre и изъятии криптоактивов на сумму свыше $40 млн, которые, ...
ФБР предупреждает о фишинговых клонах IC3: кибермошенники охотятся за данными и средствами
Федеральное бюро расследований США предупредило о росте числа поддельных сайтов, маскирующихся под официальный портал Центра жалоб на интернет-преступления (IC3). Цель ...