Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Як працював DDoS-ботнет Kimwolf і до чого тут Міноборони США
Министерство юстиции США оголосило про арешт 23-річного громадянина Канади Джейкоба Батлера (Jacob Butler, псевдонім Dort) з Оттави за обвинуваченням у ...
Компрометація 3800 внутрішніх репозиторіїв GitHub через шкідливе розширення VS Code
GitHub підтвердив факт атаки на ланцюг постачання, унаслідок якої було скомпрометовано приблизно 3800 внутрішніх репозиторіїв компанії. Вектором проникнення стало шкідливе ...
CISA включила в KEV активно експлуатовані вразливості Langflow та Trend Micro Apex One
21 травня 2026 року Агентство з кібербезпеки та захисту інфраструктури США (CISA) внесло дві вразливості до каталогу Known Exploited Vulnerabilities ...
Як дві нові вразливості в Microsoft Defender дають SYSTEM-доступ
Microsoft підтвердила активну експлуатацію двох вразливостей у Microsoft Defender: CVE-2026-41091 (підвищення привілеїв до рівня SYSTEM, CVSS 7.8) і CVE-2026-45498 (відмова ...
Як Microsoft RAMPART та Clarity вбудовують безпеку в розробку ІІ‑агентів
Microsoft представила два відкриті інструменти — RAMPART і Clarity, призначені для тестування безпеки ІІ-агентів безпосередньо в процесі розробки. RAMPART дає ...
Як невидимі облікові записи та осиротілі акаунти загрожують агентному ШІ
Компанія Orchid Security оприлюднила звіт Identity Gap: Snapshot 2026, згідно з яким 57% елементів корпоративної інфраструктури ідентифікації залишаються невидимими й ...
Mozilla виступає проти заборони VPN для дітей у Великій Британії
Mozilla направила офіційне звернення до Міністерства науки, інновацій і технологій Великої Британії (DSIT), у якому виступила проти обмеження VPN-сервісів як ...
Операція Trapdoor: Android-додатки як конвеєр рекламного шахрайства
Команда HUMAN Satori Threat Intelligence викрила масштабну шахрайську операцію Trapdoor, націлену на користувачів Android. За даними дослідників, схема охоплювала 455 ...
Як заражене розширення Nx Console викрадало секрети розробників
Популярне розширення Nx Console для Visual Studio Code (версія 18.95.0) було скомпрометовано й використане для доставки багатоступеневого зловмисного ПЗ, що ...
Компрометація durabletask та розслідування витоку GitHub
GitHub проводить розслідування несанкціонованого доступу до своїх внутрішніх репозиторіїв, паралельно з цим угруповання TeamPCP продовжує масштабну кампанію атак на ланцюги ...