Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Графическая схема взаимодействия технологий и компаний в городе.

Масштабная атака на мейнтейнеров npm: кейс Axios и новая волна supply chain-угроз

CyberSecureFox

Компрометация популярного npm-пакета Axios оказалась не единичным инцидентом, а частью скоординированной кампании против мейнтейнеров ключевых проектов экосистемы Node.js. Подробный отчет ...

Вид на университет Торонто с озером, гусьми и солнечными панелями на переднем плане.

GPUBreach и новые RowHammer-атаки на GPU NVIDIA: от битовых сбоев к полному захвату системы

CyberSecureFox

Новые академические исследования продемонстрировали, что высокопроизводительные графические процессоры (GPU) уязвимы для целого класса атак RowHammer, способных не только искажать данные ...

Здание Hasbro с объявлением о техническом обслуживании и парковкой автомобилей.

Hasbro подтвердила кибератаку: что известно об инциденте и его последствиях

CyberSecureFox

Один из крупнейших мировых производителей игрушек и развлекательной продукции Hasbro сообщил о серьезном инциденте информационной безопасности. Кибератака была обнаружена 28 ...

Панорамный вид на разрушенные города с флагом Китая и хакером за компьютером.

Storm-1175: как китайская группировка использует уязвимости нулевого дня для стремительных атак с Medusa ransomware

CyberSecureFox

Китайская киберпреступная группировка, отслеживаемая как Storm-1175, активно использует комбинацию уязвимостей нулевого дня (zero-day) и уже известных, но не закрытых (N-day), ...

USB-накопитель с ключом API, подключенный к компьютеру, горит оранжевым светом.

Критическая уязвимость CVE-2025-59528 в Flowise: как RCE-атака угрожает ИИ-платформам

CyberSecureFox

Открытая платформа искусственного интеллекта Flowise оказалась в центре внимания специалистов по кибербезопасности из‑за обнаруженной критической уязвимости CVE-2025-59528 с максимальным баллом ...

Пальцевый отпечаток рядом с кнопкой логина на грязной клавиатуре.

Иранская password spraying-кампания против Microsoft 365 и новая волна вымогательского ПО Pay2Key

CyberSecureFox

На фоне продолжающегося напряжения на Ближнем Востоке исследователи зафиксировали масштабную password spraying-кампанию против облачных сред Microsoft 365, связанной с иранским ...

Живое обсуждение ситуации в кризисном центре с флагами на стене.

Китайская группа TA416 усилила атаки на правительства ЕС, НАТО и страны Ближнего Востока

CyberSecureFox

Китайско-ориентированная хакерская группа TA416 возобновила масштабные кибершпионские операции против европейских правительственных и дипломатических структур, а также расширила активность на Ближний ...

Мужчина в стрессовой ситуации перед несколькими экранами, просящими обновление.

Компрометация npm-пакета Axios: как таргетированная атака UNC1069 ударила по всей JavaScript-экосистеме

CyberSecureFox

Один из самых популярных JavaScript-пакетов в экосистеме npm — Axios, на который приходится порядка 100 миллионов загрузок в неделю, стал ...

** Темный художественный сюжет с хакером и коробками strapi-plugin в разрушенном городе.

Вредоносные плагины для Strapi в npm: как supply chain атака компрометирует цепочку поставок ПО

CyberSecureFox

В официальном реестре npm обнаружена серия из 36 вредоносных пакетов, маскирующихся под плагины для CMS Strapi. Эти пакеты используются для ...

Мрачный интерьер с шахматной доской, компьютером и символами хакерства.

Северокорейские хакеры используют GitHub и Dropbox как C2 в новых целевых атаках

CyberSecureFox

Группировки, предположительно связанные с КНДР, активно осваивают легитимные облачные сервисы для скрытого управления вредоносными операциями. По данным Fortinet FortiGuard Labs ...