Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Як заражене розширення Nx Console викрадало секрети розробників
Популярне розширення Nx Console для Visual Studio Code (версія 18.95.0) було скомпрометовано й використане для доставки багатоступеневого зловмисного ПЗ, що ...
Компрометація durabletask та розслідування витоку GitHub
GitHub проводить розслідування несанкціонованого доступу до своїх внутрішніх репозиторіїв, паралельно з цим угруповання TeamPCP продовжує масштабну кампанію атак на ланцюги ...
Як EvilTokens обходить MFA в Microsoft 365 через OAuth device code flow
Платформа EvilTokens, що працює за моделлю «фішинг як послуга» (PhaaS), за даними Cloud Security Alliance, зловживає механізмом OAuth device code ...
Drupal випустить оновлення безпеки ядра: що відомо та як підготуватися
Drupal оголосив про запланований випуск оновлення безпеки ядра для всіх підтримуваних гілок, призначений на 20 травня 2026 року у вікні ...
Як зламали GitHub Actions actions-cool: imposter-коміти та витік секретів
Популярні GitHub Actions actions-cool/issues-helper і actions-cool/maintain-one-comment скомпрометовано внаслідок атаки на ланцюг постачання: усі наявні теги в репозиторіях були перенаправлені на ...
Mini Shai-Hulud: як скомпрометували сотні пакетів npm та @antv
Масштабна атака на ланцюг постачання npm зачепила сотні пакетів екосистеми @antv — популярної бібліотеки візуалізації даних — а також низку ...
INTERPOL завершив операцію Ramz проти кіберзлочинності в регіоні MENA
INTERPOL завершив безпрецедентну за масштабом скоординовану операцію проти кіберзлочинності в регіоні Близького Сходу та Північної Африки (MENA). Операція Ramz, проведена ...
Як шкідливі npm-пакети поширюють Shai-Hulud, Phantom Bot та інфостілери
Дослідники з OX Security виявили чотири шкідливі npm-пакети, опубліковані тим самим користувачем, але з принципово різними шкідливими навантаженнями — від ...
Огляд критичних вразливостей травня 2026 у SAP, n8n та Fortinet
У травні 2026 року п’ять великих вендорів — Ivanti, Fortinet, SAP, n8n та Broadcom (VMware) — випустили виправлення для 11 ...
Як fast16 саботував симуляції стиснення урану ще до Stuxnet
За даними дослідників із Symantec і Carbon Black (які входять до Broadcom), шкідливий фреймворк fast16 на базі Lua був спроєктований ...