Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Компьютер с творческим дизайном, увеличительное стекло и шахматные фигуры на столе.

Взлом инфраструктуры Notepad++: Lotus Blossom и новый бэкдор Chrysalis

CyberSecureFox 🦊

Недавние отчеты Rapid7 и экспертов прояснили масштаб компрометации инфраструктуры популярного редактора Notepad++. Исследователи связывают инцидент с китайской APT-группировкой Lotus Blossom ...

Графическое представление киберугроз с видом на город и реку.

GlassWorm в Open VSX: как вредоносные обновления расширений VS Code нацелились на разработчиков

CyberSecureFox 🦊

30 января 2026 года в экосистеме Open VSX зафиксирован показательный инцидент цепочки поставок: четыре расширения, опубликованные разработчиком под ником oorzc, ...

Записка с надписью "0.005 BTC" на фоне компьютерных деталей и кабелей.

Вымогатели атакуют открытые серверы MongoDB: что происходит и как защититься

CyberSecureFox 🦊

Инстансы MongoDB с открытым доступом к интернету вновь стали мишенью для автоматизированных вымогательских кампаний. Злоумышленники массово сканируют сеть в поисках ...

Записка с надписью "0.005 BTC" на фоне компьютерных деталей и кабелей.

Вымогатели атакуют открытые серверы MongoDB: что происходит и как защититься

CyberSecureFox 🦊

Инстансы MongoDB с открытым доступом к интернету вновь стали мишенью для автоматизированных вымогательских кампаний. Злоумышленники массово сканируют сеть в поисках ...

Анонимный человек за компьютером с разблокированным смартфоном и заметками.

Утечка данных Chat & Ask AI: что показала ошибка в настройке Firebase

CyberSecureFox 🦊

Популярное ИИ‑приложение Chat & Ask AI, насчитывающее около 50 млн пользователей по всему миру, оказалось в центре крупного инцидента информационной ...

Компьютерные хакеры работают на крышах зданий в городском пейзаже.

OpenClaw и Moltbook: одномоментное RCE и открытая БД ИИ-агентов — что пошло не так

CyberSecureFox 🦊

Вокруг проекта OpenClaw (ранее известного как ClawdBot и Moltbot), призванного упростить работу пользователей с ИИ-агентами, продолжают выявляться критические уязвимости. На ...

Картинка с замком NTLM, взрывающейся стихий и хакерами за ноутбуками.

Microsoft отключает NTLM по умолчанию: отказ от устаревшей аутентификации в Windows

CyberSecureFox 🦊

Microsoft объявила о кардинальном изменении в механизмах аутентификации Windows: в будущих версиях клиентских и серверных ОС протокол NTLM (New Technology ...

Панда на весах с флагом Китая и блокнотом, мужчина за компьютером.

Атака на обновления Notepad++: что показало расследование компрометации в 2025 году

CyberSecureFox 🦊

В 2025 году популярный текстовый редактор Notepad++ стал объектом сложной supply chain-атаки: злоумышленники скомпрометировали инфраструктуру хостинг-провайдера и подменяли обновления приложения ...

Пальцы нажимают на клавишу "Run" с рядом кабелей и бумаги.

Новая схема ClickFix: фальшивая CAPTCHA, App-V и стеганография для доставки инфостилера Amatera

CyberSecureFox 🦊

Исследователи BlackPoint Cyber зафиксировали новую, технически сложную кампанию, в которой злоумышленники совмещают социальную инженерию по схеме ClickFix, поддельную CAPTCHA и ...

Мужчина с ноутбуком на фоне символов права и международной политики.

Экономический шпионаж против Google: как инсайдер похитил секреты ИИ-суперкомпьютеров

CyberSecureFox 🦊

В США федеральное жюри присяжных признало бывшего инженера Google Линвэя Динга (Linwei Ding) виновным в краже конфиденциальных данных об инфраструктуре ...