Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Человек взаимодействует с экраном, на котором предупреждение о malicious apps.

SlopAds: Google удалил 224 вредоносных приложения из Google Play за масштабное рекламное мошенничество

CyberSecureFox

Из Google Play удалены 224 вредоносных приложения, задействованные в рекламной схеме SlopAds. По оценке аналитиков Satori Threat Intelligence (Human), эти ...

Полицейский выводит задержанного в оранжевом комбинезоне из тюрьмы.

Pompompurin приговорен к трем годам тюрьмы: что значит решение суда для рынка утечек данных

CyberSecureFox

Федеральный апелляционный суд пересмотрел «мягкое» наказание, вынесенное в начале 2024 года, и отправил 22-летнего Конора Брайана Фитцпатрика (известного как Pompompurin), ...

Два счётчика с балансом $655, один в темных тонах, другой — яркий.

KioSoft более года устраняла уязвимость в NFC-картах: CVE-2025-8699 позволяла бесплатное пополнение

CyberSecureFox

Исследователи SEC Consult (Eviden) сообщили о критической проблеме в предоплаченных NFC-картах компании KioSoft, которая специализируется на платежных решениях для терминалов ...

Человек взаимодействует с цифровым интерфейсом Microsoft и Cloudflare.

Microsoft и Cloudflare закрыли RaccoonO365: как PhaaS-платформа крала учетные данные Microsoft 365

CyberSecureFox

Microsoft и Cloudflare совместно пресекли деятельность PhaaS-площадки RaccoonO365, использовавшейся для кражи учетных данных Microsoft 365. В начале сентября 2025 года ...

Мужчина в костюме, испытывающий стресс за компьютером в офисе банка.

Банк FinWise подтвердил утечку данных: экс-сотрудник получил доступ после увольнения, затронуты клиенты AFF

CyberSecureFox

Банк FinWise уведомил о инциденте безопасности данных от 31 мая 2024 года, в рамках которого бывший сотрудник получил доступ к ...

Конфликт между хакером и специалистом по информационной безопасности.

Head Mare усилила арсенал: многоступенчатая цепочка бэкдоров и polyglot-вложения в новых атаках

CyberSecureFox

Эксперты «Лаборатории Касперского» зафиксировали новую волну целевых атак группы Head Mare на российские и белорусские организации. По данным исследователей, злоумышленники ...

Мужчина смотрит на экран, отражающий силуэт Бэтмена на фоне заката.

ComicForm: новая фишинговая кампания в СНГ со стилером FormBook и многоступенчатой загрузкой

CyberSecureFox

Аналитики F6 зафиксировали целевую фишинговую деятельность группы ComicForm, направленную против компаний в России, а также организаций в Беларуси и Казахстане. ...

Огромный червь с открытой пастью и чёрными корнями на фоне пустынного ландшафта.

Shai-Hulud: самораспространяющийся червь бьёт по npm и экосистеме GitHub

CyberSecureFox

Исследователи сообщили о масштабной компрометации более 180 npm-пакетов, заражённых самовоспроизводящейся малварью, которая автоматически троянизирует зависимые проекты и охотится за секретами ...

Смартфон с логотипом Samsung, рядом с символами угроз кибербезопасности.

Samsung закрыла активно эксплуатируемую RCE-уязвимость CVE-2025-21043 в Android: разбор, риски и рекомендации

CyberSecureFox

Samsung выпустила патч для критической уязвимости нулевого дня в Android, уже задействованной в целевых атаках. Ошибка CVE-2025-21043 получила оценку 8,8 ...

Логотип Cursor от OpenVSX на фоне текстурированной поверхности.

WhiteCobra внедряет вредоносные VSIX-расширения в VS Code, Cursor и Windsurf: что известно и как защититься

CyberSecureFox

Аналитики Koi Security зафиксировали организованную кампанию WhiteCobra против экосистемы расширений для разработчиков: в VS Code Marketplace и Open VSX Registry ...