Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Як APT36 використовує штучний інтелект: vibeware, нові імпланти та атаки на уряд Індії
Пакистанська кібершпигунська група Transparent Tribe (APT36) перейшла від поодиноких «ручних» зразків шкідливого ПЗ до індустріального штампування імплантів із залученням штучного ...
Інсайдерська крадіжка 46 млн доларів у криптовалюті: арешт підрядника Служби маршалів США та уроки для кібербезпеки
Арешт урядового підрядника США Джона Дагити (відомого під псевдонімом Lick), якого підозрюють у привласненні понад 46 млн доларів у криптовалюті ...
Березневий бюлетень безпеки Android 2026: 0-day уразливість Qualcomm CVE-2026-21385 і 129 виправлень
Березневий пакет оновлень безпеки Android за 2026 рік став одним із найпомітніших за останній час: у ньому Google закрила 129 ...
Dust Specter: нова кібершпигунська операція проти держорганів Іраку
Підозрювана у зв’язках з Іраном кіберзлочинна група Dust Specter розгорнула нову цільову кібершпигунську кампанію проти державних службовців Іраку. За даними ...
Чому MFA не рятує Windows: як реально захистити автентифікацію в Active Directory
У багатьох компаній склалася хибна впевненість: якщо для хмарних сервісів запроваджено багатофакторну автентифікацію (MFA), ризик викрадення облікових записів нібито різко ...
Chrome переходить на двотижневий цикл оновлень: що це означає для кібербезпеки
Google оголосила про перехід браузера Chrome на двотижневий цикл стабільних релізів замість чинного чотиритижневого. Це не просто зміна графіка виходу ...
CVE-2026-0628: критична уразливість Gemini Live у Google Chrome та нові ризики ІІ-агентів
Дослідники Palo Alto Networks Unit 42 виявили критичну уразливість у браузері Google Chrome, яка відкривала шлях до компрометації вбудованої ІІ-панелі ...
Витік контрактних даних DHS та ICE: хактивісти Department of Peace б’ють по ланцюгу постачання
Оприлюднення великого масиву контрактних даних Міністерства внутрішньої безпеки США (DHS) та Імміграційної та митної служби (ICE) стало одним із найпомітніших ...
Android-месенджер Max: що показав аналіз трафіку та телеметрії додатка
Android‑клієнт месенджера Max опинився в центрі уваги спільноти з кібербезпеки після публікації результатів реверс‑інжинірингу та аналізу мережевого трафіку. Дослідники виявили ...
Tycoon 2FA: як зупинили одну з наймасштабніших AitM платформ для обходу MFA
Міжнародна коаліція правоохоронців та компаній з кібербезпеки оголосила про нейтралізацію Tycoon 2FA — однієї з найвідоміших платформ phishing-as-a-service (PhaaS), яка ...