Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Человек в темной комнате удивленно смотрит на экран ноутбука.

CVE-2025-53967: исправленная уязвимость RCE в figma-developer-mcp и что она значит для безопасности AI-инструментов

CyberSecureFox

В популярном сервере figma-developer-mcp (Model Context Protocol, MCP) исправлена критически важная проблема безопасности, позволявшая удаленно выполнять произвольный код. Уязвимость CVE-2025-53967 ...

Загадочный хакер за компьютером, обсуждающий проект с мужчиной.

Отравление обучающих данных LLM: исследование Anthropic демонстрирует эффект от сотен документов

CyberSecureFox

Команда Anthropic совместно с Институтом безопасности ИИ правительства Великобритании (UK AI Safety Institute), Институтом Алана Тьюринга и рядом академических партнеров ...

Тень руки вытаскивает личные данные из замка на фоне автомобиля.

Утечка данных Renault и Dacia в Великобритании: атака на подрядчика и риски для клиентов

CyberSecureFox

Renault и дочерний бренд Dacia уведомили о компрометации персональных данных части клиентов в Великобритании. По данным компании, инцидент произошел у ...

Статуя с красной шляпой, ноутбук и документы на столе.

Red Hat под шантажом: Scattered Lapsus$ Hunters и ShinyHunters угрожают разгласить 570 ГБ данных

CyberSecureFox

Киберпреступная экосистема вокруг вымогательства продолжает консолидироваться. Группировка Scattered Lapsus$ Hunters заявила о шантаже Red Hat и опубликовала образцы похищенных документов. ...

Модель城市 с радиусами неопределенной угрозы кибербезопасности.

Ботнет RondoDox атакует IoT и веб-сервера, комбинируя 56 эксплойтов и маскируя DDoS-трафик

CyberSecureFox

RondoDox — новый крупный ботнет, зафиксированный исследователями Trend Micro, который целенаправленно атакует интернет-доступные IoT- и сетевые устройства, используя обширный набор ...

Информация о критической уязвимости CVE-2025-49844 с оценкой 10.0.

Redis устранил критическую уязвимость CVE-2025-49844 (RediShell): удаленное выполнение кода через Lua

CyberSecureFox

Команда безопасности Redis выпустила обновления для устранения критической уязвимости CVE-2025-49844, оцененной в 10,0 по CVSS. Недочет существовал в кодовой базе ...

Мужчина в капюшоне смотрит на ноутбук с предупреждением о уязвимости.

Clop эксплуатирует 0‑day CVE-2025-61882 в Oracle E‑Business Suite: что происходит и как защититься

CyberSecureFox

Критическая 0‑day уязвимость CVE-2025-61882 в Oracle E‑Business Suite (EBS) перешла в фазу активной эксплуатации. По данным отраслевых исследователей, группировка Clop ...

Панорамный вид на город с изображениями замков LockBit и Babuk.

Злоумышленники превращают Velociraptor в оружие: эксплуатация CVE-2025-6264 и атаки LockBit/Babuk

CyberSecureFox

Открытый DFIR-инструмент Velociraptor, созданный Майком Коэном и развиваемый Rapid7, оказался в центре новой волны атак: по данным Cisco Talos, злоумышленники ...

Человек в костюме сосредоточенно смотрит на ноутбук с предупреждением о уязвимостях.

Gemini Trifecta: три уязвимости в Google Gemini, позволявшие промпт‑инжекты и утечки данных

CyberSecureFox

Исследователи Tenable опубликовали технические детали трех уже закрытых уязвимостей в ИИ‑платформе Google Gemini, получивших объединенное название Gemini Trifecta. Эксплуатация этих ...

Человек работает за ноутбуком на фоне мрачного пейзажа с дождем.

Edge начнет блокировать и отзывать вредоносные sideload-расширения: ключевые детали и риски

CyberSecureFox

Microsoft анонсировала подготовку новой защитной функции для Edge, которая будет обнаруживать и отзывать вредоносные расширения, установленные в обход официального магазина ...