Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Supply chain-атака на npm‑пакет Axios: как UNC1069 компрометировала экосистему JavaScript
Одну из самых популярных JavaScript-библиотек для работы с HTTP‑запросами, Axios, использовали как точку входа в цепочку поставок ПО. Google Threat ...
Google ужесточает проверку разработчиков Android и правила сайдлоадинга: что это значит для безопасности приложений
Google объявила о поэтапном запуске обязательной верификации разработчиков Android, направленной на борьбу с распространением вредоносных приложений и злоумышленников, которые до ...
AtlasCross RAT: новый троян удалённого доступа в арсенале группы Silver Fox
Китайскоязычные пользователи оказались в центре масштабной кампании по распространению нового трояна удалённого доступа AtlasCross RAT. Атакующие используют домены-двойники, маскирующиеся под ...
Критические уязвимости в ChatGPT и OpenAI Codex: скрытый DNS-канал и атаки через GitHub
Исследователи компании Check Point обнаружили ранее неизвестную уязвимость в ChatGPT, которая позволяла незаметно выводить из диалога конфиденциальные данные пользователя — ...
Secrets sprawl в 2025 году: как ИИ и DevOps ускоряют утечки секретов
По данным свежего отчета GitGuardian State of Secrets Sprawl 2026, проблема хардкоженных секретов в коде и инфраструктуре не просто сохраняется, ...
Китайские кибершпионы атаковали правительство Юго‑Восточной Азии: сложная многоэтапная операция
Правительственная организация в одной из стран Юго‑Восточной Азии стала целью масштабной кибершпионажной операции, которую специалисты Palo Alto Networks Unit 42 ...
Иранская группировка Handala Hack: взлом личной почты главы ФБР и новая волна разрушительных атак
Иранская прокси-группировка Handala Hack Team, связанная с Министерством разведки и безопасности Ирана (MOIS), заявила о взломе личного почтового ящика директора ...
Критическая уязвимость Citrix NetScaler CVE-2026-3055: началась активная разведка инфраструктуры
Критическая уязвимость в Citrix NetScaler ADC и NetScaler Gateway, обозначенная как CVE-2026-3055 с оценкой CVSS 9.3, уже привлекла внимание злоумышленников. ...
F5 BIG-IP APM CVE-2025-53521: критическая уязвимость с удалённым выполнением кода добавлена в каталог CISA KEV
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) добавило критическую уязвимость в F5 BIG-IP Access Policy Manager (APM) под идентификатором ...
Apple рассылает экстренные уведомления iOS из‑за атак через веб-эксплойты Coruna и DarkSword
Apple начала выводить на экран блокировки iPhone и iPad, работающих на устаревших версиях iOS и iPadOS, срочные системные уведомления о ...