Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Візуалізація DDoS-атак Kimwolf з Канади, комп'ютер та мережеві пристрої.

Ботнет Kimwolf: як Android-приставки стали зброєю DDoS-атак

CyberSecureFox Editorial Team

Влада США та Канади оголосила про затримання 23-річного мешканця Оттави Джейкоба Батлера (псевдонім Dort), якого обвинувачують в адмініструванні DDoS-ботнета Kimwolf. ...

Анімаційний робот в куполі, оточений кодом та помилками з відкритим вихідним кодом.

Як Claude Mythos від Anthropic знайшла 23 000 вразливостей в опенсорсі

CyberSecureFox Editorial Team

Anthropic опублікувала перший звіт за програмою Project Glasswing, у межах якої ІІ-модель Claude Mythos просканувала понад 1000 опенсорсних проєктів і ...

Поліцейський спостерігає за вилученням серверів під час рейду в ЄС.

FIOD конфіскувала 800 серверів: наслідки для хостингу та кібербезпеки

CyberSecureFox Editorial Team

Служба розслідування фінансових злочинів Нідерландів (FIOD) провела масштабну операцію з вилучення понад 800 серверів і затримала двох підозрюваних у порушенні ...

Витік приватних контейнерних образів через вразливість Gitea

CyberSecureFox Editorial Team

У платформі керування версіями Gitea виявлено вразливість CVE-2026-27771, яка дає змогу неавтентифікованим віддаленим зловмисникам витягувати приватні контейнерні образи з розгорнутих ...

Схематичне зображення взаємодії чат-бота з графічною карткою у контексті криптозловмисництва.

Як зловмисники майнять криптовалюту через відповіді ІІ-чатботів

CyberSecureFox Editorial Team

Команди Microsoft Defender Experts і Microsoft Defender Security Research опублікували звіт про активну кампанію криптоджекингу, у якій зловмисники використовують принципово ...

Інфографіка про кампанію MuddyWater та зловмисний DLL-сайодинг.

Кампанія MuddyWater 2026: DLL sideloading і крадіжка даних браузерів

CyberSecureFox Editorial Team

Іранське угруповання MuddyWater (також відоме як Seedworm) у першому кварталі 2026 року провело масштабну шпигунську кампанію, яка, за даними дослідників ...

Система LMS з позначкою CVE-2026-5426 та зображенням вразливостей.

CVE-2026-5426 у KnowledgeDeliver: експлуатація через ViewState

CyberSecureFox Editorial Team

Вразливість CVE-2026-5426 (CVSS 7.5) у системі управління навчанням Digital Knowledge KnowledgeDeliver, яка широко використовується в Японії, експлуатувалася як zero-day для ...

Логотип Ghost CMS з надписом про вразливість CVE-2026-26980 та числом 700+.

Як вразливість CVE-2026-26980 відкрила шлях до зламу Ghost CMS

CyberSecureFox Editorial Team

Критична вразливість CVE-2026-26980 (CVSS 9.4) у платформі Ghost CMS активно експлуатується зловмисниками для масового впровадження шкідливого JavaScript-коду в публікації на ...

Графічне зображення кампаній Grandoreiro та BTMOB, що загрожують банківським системам.

Як Grandoreiro і BTMOB RAT атакують банки в Європі та Латинській Америці

CyberSecureFox Editorial Team

Дві паралельні кампанії банківських троянів — Grandoreiro для Windows і BTMOB RAT для Android — активно атакують фінансові організації та ...

На зображенні показано шкідливий npm пакет, що впливає на дані AI.

Malware-Slop: як шкідливий npm-пакет атакує середовище Claude AI

CyberSecureFox Editorial Team

Дослідники OX Security виявили в реєстрі npm шкідливий пакет mouse5212-super-formatter, який викрадає файли з директорії /mnt/user-data — за даними дослідників, ...