Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Взлом DeFi-біржі Drift Protocol на Solana: як було втрачено 285 млн доларів і чому це не помилка коду
1 квітня 2026 року децентралізована біржа Drift Protocol в екосистемі Solana зазнала однієї з наймасштабніших атак у DeFi: з платформи ...
Кросплатформені атаки проти Windows, macOS і Linux: чому SOC потрібен єдиний кросплатформений підхід
Корпоративна поверхня атаки давно не обмежується однією операційною системою. Робочі станції на Windows, ноутбуки керівників на macOS, сервери на Linux ...
DarkSword проти iOS: чому Apple масово розширює оновлення безпеки 18.7.7
Apple пішла на нетиповий крок і зробила оновлення безпеки iOS 18.7.7 та iPadOS 18.7.7 доступним для значно ширшого кола пристроїв. ...
Фішинг під брендом CERT-UA: троян AGEWHEEZE та слід групи Cyber Serp
Комп’ютерна команда реагування на надзвичайні події України CERT-UA попередила про нову цільову фішингову кампанію, у межах якої зловмисники маскувалися під ...
Casbaneiro і Horabot: як Water Saci проводить багатоетапні фішингові атаки на іспаномовних користувачів
Нова масштабна фішингова кампанія проти іспаномовних користувачів у Латинській Америці та низці європейських країн демонструє, наскільки еволюціонували банківські трояни для ...
Нова кібератака через WhatsApp: як працюють шкідливі VBS-скрипти
Дослідницька команда Microsoft Defender зафіксувала нову цільову кібератаку, в якій зловмисники поширюють шкідливі VBS-скрипти через повідомлення WhatsApp. Кампанія, що стартувала ...
Кібератака КНДР на DeFi-біржу Drift: як Lazarus використала соціальну інженерію та інструменти розробника
Крадіжка близько 285 млн доларів із децентралізованої біржі Drift, що працює в екосистемі Solana, 1 квітня 2026 року стала фінальним ...
CVE-2026-5281: критичне оновлення безпеки Google Chrome та Chromium-браузерів
Google випустила позапланове оновлення безпеки для браузера Google Chrome, яким усунуто 21 уразливість. Найнебезпечнішою серед них є нульова уразливість CVE-2026-5281, ...
LOTL-атаки: як власні інструменти Windows стають зброєю проти вашої інфраструктури
Класична модель кіберзахисту на кшталт «знайти шкідливий файл — заблокувати атаку» більше не відповідає реаліям. Атакувальники дедалі рідше покладаються на ...
Supply chain атака на Axios: як UNC1069 використала npm-пакет для кібершпигунства
Компрометація однієї з найпопулярніших JavaScript-бібліотек для HTTP‑запитів Axios продемонструвала, наскільки вразливими залишаються ланцюги постачання ПЗ. За даними Google Threat Intelligence ...