Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Критична уразливість iOS у Notification Services: як «видалені» сповіщення залишалися на iPhone
Apple випустила позапланове оновлення безпеки для iOS та iPadOS, яке закриває критичну помилку в механізмі Notification Services. Через цю уразливість ...
BlackCat (ALPHV) і зрада зсередини: як інсайдери допомогли атакам ransomware на американський бізнес
Міністерство юстиції США оголосило вироки двом фахівцям з кібербезпеки, які сприяли атакам вимагального ПЗ BlackCat (ALPHV) протягом 2023 року. Кожен ...
Фальшива CAPTCHA і міжнародне SMS‑шахрайство IRSF: новий рівень телеком‑атаки
Міжнародне телеком‑шахрайство за схемою International Revenue Share Fraud (IRSF) вийшло на якісно новий рівень. Дослідники кібербезпеки Infoblox виявили масштабну кампанію, ...
Spear-phishing проти NASA: як китайський інженер роками викрадав аерокосмічне програмне забезпечення
Інспекторат NASA (Office of Inspector General, OIG) оприлюднив деталі багаторічної spear-phishing кампанії, у межах якої громадянин Китаю під чужим ім’ям ...
APT‑група GopherWhisper: нова китайськоорієнтована кібершпигунська кампанія проти Монголії
Державні установи Монголії опинилися в центрі цілеспрямованої кібершпигунської кампанії, за якою стоїть раніше невідома китайськоорієнтована APT‑група GopherWhisper. Дослідники ESET виявили, ...
Project Glasswing: як ШІ кардинально змінює управління уразливостями та роль CVE
Анонс Project Glasswing від Anthropic став одним із найбільш промовистих сигналів того, що епоха «люди проти машин» у кібербезпеці зміщується ...
CVE-2026-28950: уразливість push-сповіщень в iOS, що відкрила доступ до видалених повідомлень Signal
Останнє оновлення безпеки Apple для iOS та iPadOS закриває малопомітну, але критично важливу проблему з конфіденційністю: через помилку в підсистемі ...
Linux GoGra: новий бекдор Harvester, що ховається в Microsoft 365
Аналітики Symantec Threat Hunter та VMware Carbon Black попереджають про нову хвилю цільових атак, у яких APT-група Harvester застосовує свіже ...
FIRESTARTER: стійкий бекдор для Cisco ASA та новий виток APT‑атак на мережевий периметр
У вересні 2025 року одне з цивільних федеральних відомств США стало жертвою високоточній атаці на мережевий периметр. За спільними даними ...
Операція PowerOFF: міжнародний тиск на ринок DDoS-атак по найму
Міжнародна операція PowerOFF вийшла на новий рівень: правоохоронні органи з 21 країни вилучили 53 доменні імена, затримали чотирьох підозрюваних операторів ...