Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Два спеціалісти з ІТ аналізують загрозу на фоні футуристичного міста.

Metro4Shell (CVE-2025-11953): критична уразливість Metro-сервера React Native та атаки на розробницькі середовища

CyberSecureFox 🦊

Локальні інструменти розробника дедалі частіше стають повноцінними точками входу для зловмисників. Новий приклад — критична уразливість CVE-2025-11953, більш відома як ...

Ваги з золотими монетами, комп'ютер, зламаний замок і документи.

Nitrogen ransomware на VMware ESXi: фатальна помилка шифрування, що перетворює атаку на остаточне знищення даних

CyberSecureFox 🦊

Атаки ransomware зазвичай передбачають можливість відновлення даних після сплати викупу. Однак у випадку з Nitrogen ransomware для VMware ESXi це ...

Вигляд на місто з мостом, історичними будівлями та натовпом людей.

Вирок адміністратору даркнет-маркетплейсу Incognito: що це означає для кібербезпеки

CyberSecureFox 🦊

У США винесено один із найсуворіших вироків за онлайн-наркоторгівлю: 24‑річний громадянин Тайваню Руй-Сян Лін, відомий у даркнеті як Pharoah та ...

Конфронтація між кіберзлочинцями та етичними хакерами на контрастному фоні.

Винлокер Legion: як фейковий ransomware блокує систему без шифрування даних

CyberSecureFox 🦊

Наприкінці 2025 року аналітики компанії F6 зафіксували нетиповий для сучасних атак зразок шкідливого ПЗ. На перший погляд це був класичний ...

Чоловік, що переживає стрес, сидить за комп'ютером серед колег у темному офісі.

OpenClaw під атакою: шкідливі навички та prompt‑черви як новий виклик для кібербезпеки ІІ‑агентів

CyberSecureFox 🦊

Екосистема локального ІІ‑асистента OpenClaw (раніше Moltbot і ClawdBot) за лічені місяці пройшла шлях від хобі‑проєкту до однієї з найбільш помітних ...

Панорама зимового Києва з пам'ятником Батьківщині та військовою технікою.

APT28 озброює уразливість Microsoft Office CVE-2026-21509 у цільових атаках проти України та Європи

CyberSecureFox 🦊

Через лічені дні після виходу екстреного оновлення безпеки для Microsoft Office критична уразливість CVE-2026-21509 була інтегрована в арсенал групи APT28 ...

Сцена в технічному центрі розслідувань інформаційної безпеки.

Розслідування проти X і ШІ Grok у Франції: як генеративний ІІ стає об’єктом кримінального права

CyberSecureFox 🦊

Французькі правоохоронні органи провели обшук у парижському офісі соцмережі X у рамках масштабного розслідування, пов’язаного з роботою генеративного інструмента штучного ...

Комп'ютер з підказкою Notepad++ і лупою, що фокусується на об'єкті.

Компрометація Notepad++: як бекдор Chrysalis перетворив оновлення на інструмент кібершпигунства

CyberSecureFox 🦊

Інцидент із компрометацією популярного редактора Notepad++ виявився не одиничною атакою, а тривалою та добре спланованою supply-chain операцією. Звіти Rapid7 пов’язують ...

Візуалізація цифрових загроз у сучасному міському ландшафті.

GlassWorm в Open VSX: як заражені розширення VS Code стали інструментом атаки на ланцюг постачання

CyberSecureFox 🦊

30 січня 2026 року в репозиторії Open VSX зафіксовано показовий інцидент ланцюга постачання програмного забезпечення: чотири розширення, опубліковані розробником під ...

Записка з сумою 0.005 BTC на фоні комп'ютерних компонентів.

Масові атаки на відкриті MongoDB: як працює шантаж і як захистити бази даних

CyberSecureFox 🦊

Відкриті інстанси MongoDB знову опинилися в центрі автоматизованих атак-вимагань. Зловмисники масово сканують інтернет у пошуках неправильно налаштованих серверів, повністю видаляють ...

123164 Next