Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Золотая кредитная карта с чипом на фоне темного кода и текстуры.

RevengeHotels (TA558) усиливает атаки на отели с помощью ИИ и VenomRAT

CyberSecureFox Editorial Team

Эксперты Kaspersky зафиксировали очередную волну атак киберпреступной группы RevengeHotels (также известной как TA558), нацеленных на гостиничный сектор. Ключевой особенностью кампании ...

Человек взаимодействует с экраном, на котором предупреждение о malicious apps.

SlopAds: Google удалил 224 вредоносных приложения из Google Play за масштабное рекламное мошенничество

CyberSecureFox Editorial Team

Из Google Play удалены 224 вредоносных приложения, задействованные в рекламной схеме SlopAds. По оценке аналитиков Satori Threat Intelligence (Human), эти ...

Полицейский выводит задержанного в оранжевом комбинезоне из тюрьмы.

Pompompurin приговорен к трем годам тюрьмы: что значит решение суда для рынка утечек данных

CyberSecureFox Editorial Team

Федеральный апелляционный суд пересмотрел «мягкое» наказание, вынесенное в начале 2024 года, и отправил 22-летнего Конора Брайана Фитцпатрика (известного как Pompompurin), ...

Два счётчика с балансом $655, один в темных тонах, другой — яркий.

KioSoft более года устраняла уязвимость в NFC-картах: CVE-2025-8699 позволяла бесплатное пополнение

CyberSecureFox Editorial Team

Исследователи SEC Consult (Eviden) сообщили о критической проблеме в предоплаченных NFC-картах компании KioSoft, которая специализируется на платежных решениях для терминалов ...

Человек взаимодействует с цифровым интерфейсом Microsoft и Cloudflare.

Microsoft и Cloudflare закрыли RaccoonO365: как PhaaS-платформа крала учетные данные Microsoft 365

CyberSecureFox Editorial Team

Microsoft и Cloudflare совместно пресекли деятельность PhaaS-площадки RaccoonO365, использовавшейся для кражи учетных данных Microsoft 365. В начале сентября 2025 года ...

Мужчина в костюме, испытывающий стресс за компьютером в офисе банка.

Банк FinWise подтвердил утечку данных: экс-сотрудник получил доступ после увольнения, затронуты клиенты AFF

CyberSecureFox Editorial Team

Банк FinWise уведомил о инциденте безопасности данных от 31 мая 2024 года, в рамках которого бывший сотрудник получил доступ к ...

Конфликт между хакером и специалистом по информационной безопасности.

Head Mare усилила арсенал: многоступенчатая цепочка бэкдоров и polyglot-вложения в новых атаках

CyberSecureFox Editorial Team

Эксперты «Лаборатории Касперского» зафиксировали новую волну целевых атак группы Head Mare на российские и белорусские организации. По данным исследователей, злоумышленники ...

Мужчина смотрит на экран, отражающий силуэт Бэтмена на фоне заката.

ComicForm: новая фишинговая кампания в СНГ со стилером FormBook и многоступенчатой загрузкой

CyberSecureFox Editorial Team

Аналитики F6 зафиксировали целевую фишинговую деятельность группы ComicForm, направленную против компаний в России, а также организаций в Беларуси и Казахстане. ...

Огромный червь с открытой пастью и чёрными корнями на фоне пустынного ландшафта.

Shai-Hulud: самораспространяющийся червь бьёт по npm и экосистеме GitHub

CyberSecureFox Editorial Team

Исследователи сообщили о масштабной компрометации более 180 npm-пакетов, заражённых самовоспроизводящейся малварью, которая автоматически троянизирует зависимые проекты и охотится за секретами ...

Смартфон с логотипом Samsung, рядом с символами угроз кибербезопасности.

Samsung закрыла активно эксплуатируемую RCE-уязвимость CVE-2025-21043 в Android: разбор, риски и рекомендации

CyberSecureFox Editorial Team

Samsung выпустила патч для критической уязвимости нулевого дня в Android, уже задействованной в целевых атаках. Ошибка CVE-2025-21043 получила оценку 8,8 ...