Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Уразливість ChatGPT і OpenAI Codex: як прихований DNS-канал відкрив новий вимір витоку даних
Широке використання ChatGPT та інших ІІ‑платформ у бізнес‑процесах перетворює їх на критичні точки ризику. Нещодавні дослідження компаній Check Point та ...
GitGuardian фіксує рекордні витоки секретів: що це означає для кібербезпеки DevOps та ІІ
Масштаб проблеми хардкодених секретів у коді та інфраструктурі продовжує зростати й перетворюється на один із ключових системних ризиків для сучасних ...
Кібершпигунська операція проти уряду Південно-Східної Азії: як Mustang Panda та інші кластери обійшли захист
Урядова організація в одній з країн Південно-Східної Азії стала жертвою масштабної кібершпигунської кампанії, яку аналітики Palo Alto Networks Unit 42 ...
Handala Hack Team: як іранські хакери поєднують хактивізм, кібершпигунство та руйнівні атаки
Іранська проксі-група Handala Hack Team, яку дослідники пов’язують з Міністерством розвідки та безпеки Ірану (MOIS), заявила про злам особистої електронної ...
CVE-2026-3055 у Citrix NetScaler: нова критична уразливість та хвиля розвідки з боку зловмисників
Критична уразливість CVE-2026-3055 у продуктах Citrix NetScaler ADC та NetScaler Gateway з оцінкою CVSS 9.3 вже активно вивчається кіберзлочинцями. Дослідницькі ...
CVE-2025-53521 у F5 BIG-IP APM: критичний RCE, включений до CISA KEV, та практичні кроки захисту
Критична уразливість CVE-2025-53521 у модулі F5 BIG-IP Access Policy Manager (APM) офіційно підтверджена як така, що вже використовується в реальних ...
Apple попереджає про критичні атаки на iOS: експлойт-кити Coruna та DarkSword б’ють по застарілих iPhone та iPad
Apple почала виводити на екран блокування iPhone та iPad, що працюють на застарілих версіях iOS та iPadOS, термінові системні попередження ...
Компрометація Telnyx на PyPI: як TeamPCP використала WAV‑файли у supply chain атаці
Компрометація ланцюга постачання програмного забезпечення знову вдарила по Python‑екосистемі: цього разу під атаку потрапив популярний пакет Telnyx. Зловмисники з угруповання ...
AitM-фішинг проти TikTok for Business та шкідливі SVG: як кіберзлочинці атакують бізнес у соцмережах
Кіберзлочинні групи розгорнули чергову хвилю цілеспрямованих атак, поєднуючи AitM-фішинг сторінок TikTok for Business з кампаніями розповсюдження malware через шкідливі SVG-вкладення, ...
Три уразливості в LangChain та LangGraph: як LangGrinch оголив слабкі місця безпеки LLM
Інфраструктура штучного інтелекту дедалі частіше стає мішенню атак, і останні знахідки дослідників це підтверджують. Фахівці з кібербезпеки розкрили три уразливості ...