Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Ботнет Kimwolf: як Android-приставки стали зброєю DDoS-атак
Влада США та Канади оголосила про затримання 23-річного мешканця Оттави Джейкоба Батлера (псевдонім Dort), якого обвинувачують в адмініструванні DDoS-ботнета Kimwolf. ...
Як Claude Mythos від Anthropic знайшла 23 000 вразливостей в опенсорсі
Anthropic опублікувала перший звіт за програмою Project Glasswing, у межах якої ІІ-модель Claude Mythos просканувала понад 1000 опенсорсних проєктів і ...
FIOD конфіскувала 800 серверів: наслідки для хостингу та кібербезпеки
Служба розслідування фінансових злочинів Нідерландів (FIOD) провела масштабну операцію з вилучення понад 800 серверів і затримала двох підозрюваних у порушенні ...
Витік приватних контейнерних образів через вразливість Gitea
У платформі керування версіями Gitea виявлено вразливість CVE-2026-27771, яка дає змогу неавтентифікованим віддаленим зловмисникам витягувати приватні контейнерні образи з розгорнутих ...
Як зловмисники майнять криптовалюту через відповіді ІІ-чатботів
Команди Microsoft Defender Experts і Microsoft Defender Security Research опублікували звіт про активну кампанію криптоджекингу, у якій зловмисники використовують принципово ...
Кампанія MuddyWater 2026: DLL sideloading і крадіжка даних браузерів
Іранське угруповання MuddyWater (також відоме як Seedworm) у першому кварталі 2026 року провело масштабну шпигунську кампанію, яка, за даними дослідників ...
CVE-2026-5426 у KnowledgeDeliver: експлуатація через ViewState
Вразливість CVE-2026-5426 (CVSS 7.5) у системі управління навчанням Digital Knowledge KnowledgeDeliver, яка широко використовується в Японії, експлуатувалася як zero-day для ...
Як вразливість CVE-2026-26980 відкрила шлях до зламу Ghost CMS
Критична вразливість CVE-2026-26980 (CVSS 9.4) у платформі Ghost CMS активно експлуатується зловмисниками для масового впровадження шкідливого JavaScript-коду в публікації на ...
Як Grandoreiro і BTMOB RAT атакують банки в Європі та Латинській Америці
Дві паралельні кампанії банківських троянів — Grandoreiro для Windows і BTMOB RAT для Android — активно атакують фінансові організації та ...
Malware-Slop: як шкідливий npm-пакет атакує середовище Claude AI
Дослідники OX Security виявили в реєстрі npm шкідливий пакет mouse5212-super-formatter, який викрадає файли з директорії /mnt/user-data — за даними дослідників, ...