Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Панорамный вид на Киев с ноутбуком и картой подключения в переднем плане.

XSS-уязвимость в панели StealC: как исследователи использовали баг против операторов стилера

CyberSecureFox Editorial Team

Исследователи компании CyberArk выявили XSS-уязвимость в веб-панели управления известного стилера StealC и смогли использовать ее против самих операторов вредоноса. Эксплуатация ...

Мужчина и женщина изучают экран компьютера в темной рабочей обстановке.

Вредонос Gootloader маскируется в поврежденных ZIP-архивах: новая тактика уклонения от обнаружения

CyberSecureFox Editorial Team

Операторы вредоноса Gootloader внедрили нетипичную технику маскировки, существенно усложняющую работу систем анализа и антивирусных решений. Малварь теперь поставляется в виде ...

Мужчина в темном свитере размышляет над компьютером с кодом.

Критические уязвимости NTFS в Windows: что нужно знать о CVE-2026-20840 и CVE-2026-20922

CyberSecureFox Editorial Team

В январский «вторник обновлений» Microsoft закрыла две опасные уязвимости в драйвере ntfs.sys, отвечающем за работу файловой системы NTFS во всех ...

Mandiant публикует радужные таблицы для Net-NTLMv1: конец эпохи устаревшей аутентификации

CyberSecureFox Editorial Team

В отрасли кибербезопасности появился наглядный аргумент против использования устаревших протоколов: компания Mandiant опубликовала радужные таблицы, которые позволяют взломать любой пароль, ...

Хакер за шахматной доской с мобильным устройством и гаджетами в темном окружении.

WhisperPair (CVE-2025-36911): уязвимость Google Fast Pair, позволяющая захватывать и отслеживать Bluetooth-устройства

CyberSecureFox Editorial Team

Исследователи из команды Computer Security and Industrial Cryptography (COSIC) Левенского католического университета выявили критическую уязвимость Google Fast Pair, получившую идентификатор ...

Конфликт между хакерами и полицией в темной и яркой иллюстрации.

Microsoft закрыла киберпреступную платформу RedVDS: удар по теневому рынку виртуальных серверов

CyberSecureFox Editorial Team

Microsoft объявила о закрытии RedVDS — крупного сервиса аренды виртуальных серверов, который на протяжении нескольких лет использовался как инфраструктура для ...

Женщина с смартфоном, активирующим функцию чтения текста для доступности.

Баг в Android блокирует привычное управление громкостью при включенном Select to Speak: анализ проблемы и рисков

CyberSecureFox Editorial Team

Google официально подтвердила наличие ошибки в Android, затрагивающей пользователей с включенными функциями специальных возможностей. При активированном сервисе Select to Speak ...

Клавиша "Enter" под пальцем в окружении технических устройств и веб-адреса.

Атака Reprompt на Microsoft Copilot: как один URL позволял перехватывать сессии и воровать данные

CyberSecureFox Editorial Team

Исследователи компании Varonis описали новый вектор атаки на Microsoft Copilot, получивший название Reprompt. Уязвимость позволяла злоумышленнику перехватывать активную сессию Copilot ...

Спор между сотрудниками ESA на фоне технического оборудования и экрана с планетой.

Крупная утечка данных в ЕКА: взлом, 500 ГБ технической документации и новые вызовы для кибербезопасности космоса

CyberSecureFox Editorial Team

Европейское космическое агентство (ЕКА) подтвердило очередной серьезный инцидент кибербезопасности и сообщило о начале уголовного расследования. Группа злоумышленников заявляет, что получила ...

Хакер за компьютером и задержанный с охранниками в аэропорту.

Арест предполагаемого оператора AVCheck: как операция Endgame бьёт по сервисам обхода антивирусов

CyberSecureFox Editorial Team

Правоохранительные органы Нидерландов задержали 33‑летнего гражданина страны, которого подозревают в администрировании платформы AVCheck — онлайн‑сервиса для тестирования вредоносного ПО и ...