Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Кнопка с надписью "2FA" на старом устройстве с металлическим дизайном.

Атака на цепочку поставок npm: компрометация популярных пакетов и риск для web3‑пользователей

CyberSecureFox

Исследователи сообщили о, вероятно, крупнейшей на сегодня атаке на цепочку поставок в экосистеме JavaScript. В результате фишинговой кампании был скомпрометирован ...

Логотип Google на светлом фоне и элемент AI на темном фоне.

Google упростит включение ИИ-режима по умолчанию: что это значит для безопасности и рынка

CyberSecureFox

Google готовит изменения в интерфейсе поиска, позволяя пользователям установить ИИ-режим в качестве режима по умолчанию — вместо традиционного списка ссылок. ...

Роутер с пылающим черепом и кодом на фоне тьмы.

0‑day уязвимость TP-Link в CWMP (TR‑069): удаленное выполнение кода и временные рекомендации по защите

CyberSecureFox

TP-Link подтвердила наличие неисправленной 0‑day уязвимости в реализации протокола CWMP (он же TR‑069), применяемого для удаленного управления потребительскими роутерами. Проблема, ...

Человек с обеспокоенным выражением лица смотрит на экран ноутбука в темной комнате.

Крупнейшая атака на цепочку поставок npm: масштабное распространение при минимальной монетизации

CyberSecureFox

Крупнейшая за всю историю экосистемы npm атака на цепочку поставок затронула примерно 10% облачных сред, однако принесла злоумышленникам считанные доллары. ...

** Человек в капюшоне работает на ноутбуке на фоне огненного неба.

Huntress проследила за хакером, установившим триал EDR: телеметрия, этика и риски приватности

CyberSecureFox

Необычный инцидент с участием EDR-решения Huntress вызвал оживленные дискуссии в профессиональном сообществе. По данным компании, злоумышленник случайно установил пробную версию ...

Мужчина в деловом костюме реагирует на кибератаку на экране компьютера.

Атака на 1,5 млрд PPS: как IoT‑ботнет обрушил UDP‑флуд на провайдера DDoS‑защиты

CyberSecureFox

Неназванный европейский провайдер DDoS‑фильтрации столкнулся с одной из самых интенсивных атак по числу пакетов: пиковая нагрузка достигла 1,5 млрд пакетов ...

Чек и предупреждение о мошенничестве с одной суммой $599.00.

Злоупотребление приглашениями iCloud Calendar: фишинговые «квитанции» с адреса Apple обходят SPF, DKIM и DMARC

CyberSecureFox

Злоумышленники нашли способ доставлять фишинговые уведомления, замаскированные под квитанции о покупках, через приглашения iCloud Calendar. Письма исходят с инфраструктуры Apple ...

Мужчина в костюме работает за ноутбуком с логотипом Chrome.

Критическая уязвимость в Chrome (CVE-2025-10200) закрыта: что известно и как защититься

CyberSecureFox

Google выпустила обновление безопасности для Chrome, закрыв критическую уязвимость типа use-after-free в компоненте ServiceWorker с идентификатором CVE-2025-10200. По программе bug ...

Металлический токен с надписью "GITHUB token" на фоне деревянной поверхности.

Атака s1ngularity на NX: уязвимость GitHub Actions, компрометация npm и тысячи раскрытых репозиториев

CyberSecureFox

Исследователи Wiz проанализировали цепочку поставок, скомпрометированную в результате атаки s1ngularity на платформу сборки NX, и зафиксировали масштабные последствия для экосистемы ...

Женщина смотрит на смартфон с приложением Google Photos и значком C2PA.

Google добавляет Content Credentials (C2PA) в камеру Pixel 10 и Google Photos

CyberSecureFox

Google объявила о внедрении технологии Content Credentials по стандарту C2PA в приложение камеры Pixel 10 и сервис Google Photos. Цель ...