Новини Кібербезпеки
Отримуйте найактуальніші новини в галузі кібербезпеки. Дізнавайтеся першими про новітні загрози, актуальні розробки та головні тренди кібервсесвіту. Слідкуйте за найсвіжішими оновленнями.
APT GTG-1002 операціоналізувала агентний ІІ: аналіз кампанії та рекомендації
Середина вересня 2025 року відзначилась масштабною кампанією: за даними Anthropic, китайська APT-група GTG-1002 використала агентний штучний інтелект Claude Code у ...
Листопадовий Patch Tuesday: Microsoft закрила 63 уразливості, включно з 0‑day у ядрі Windows
Microsoft оприлюднила листопадовий пакет оновлень безпеки для Windows і суміжних компонентів, усунувши 63 уразливості. У реліз увійшли чотири критичні виправлення ...
Витоки паролів 2025: топ слабких комбінацій і як захистити акаунти — аналіз Comparitech
Попри роки просвітницьких кампаній, користувачі у 2025 році все ще масово обирають тривіальні паролі. За даними Comparitech, яке проаналізувало понад ...
Уразливість в Midnight ransomware відкрила шлях до безкоштовного розшифрування файлів
Дослідники кібербезпеки повідомили про критичну ваду в новому сімействі шифрувальників Midnight ransomware, що походить від відкритого коду Babuk. Помилка у ...
IndonesianFoods: рекордна хвиля спам-пакетів у npm і реальні загрози для ланцюгів постачання ПЗ
Екосистема npm переживає масштабну кампанію спаму: самореплікований черв’як IndonesianFoods генерує нові пакети з інтервалом у 7–10 секунд. За оцінками Sonatype, ...
61 000 BTC під арештом: Британія засудила фігурантку китайської Ponzi-схеми. Що це означає для AML/KYC та ринку криптоактивів
Лондонський суд призначив 47‑річній Чжимінь Цянь, яка діяла під ім’ям Яді Чжан, покарання у вигляді 11 років і 8 місяців ...
Uhale під підозрою: фоторамки з Android заражаються через оновлення 4.2.0 і вступають до ботнетів
Дослідники Quokka повідомили про критичні проблеми безпеки в цифрових фоторамках на платформі Uhale (екосистема ZEASN, нині Whale TV). Частина моделей ...
ФБР викрило IAB Yanluowang: як працює «ринок доступів» і що має зробити бізнес
Росіянин Олексій Олегович Волков (відомий як chubaka.kor і nets) визнав провину у наданні початкових доступів операторам ransomware Yanluowang. За даними ...
Три критичні уразливості runC: ризик container escape у Docker та Kubernetes
У провідному OCI-рантаймі runC, на якому працюють Docker, Kubernetes та інші сумісні платформи, виявлено три критичні уразливості: CVE-2025-31133, CVE-2025-52565 і ...
CVE-2025-12480 у Gladinet Triofox: активна експлуатація, RCE як SYSTEM і як захиститися
Команда Google Threat Intelligence повідомляє про прицільну експлуатацію уразливості CVE-2025-12480 у Gladinet Triofox, яка дозволяє віддалене виконання коду (RCE) з ...