Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Malware-Slop: як шкідливий npm-пакет атакує середовище Claude AI
Дослідники OX Security виявили в реєстрі npm шкідливий пакет mouse5212-super-formatter, який викрадає файли з директорії /mnt/user-data — за даними дослідників, ...
Критична вразливість CVE-2026-45659 у Microsoft SharePoint Server
Microsoft випустила оновлення безпеки, які усувають вразливість CVE-2026-45659 у SharePoint Server — помилку десеріалізації недовірених даних з оцінкою CVSS 8.8, ...
Як CERT-In реагує на ШІ-посилені кібератаки та скорочує строки патчінгу
Індійська група реагування на комп’ютерні інциденти (CERT-In) опублікувала 38-сторінковий посібник CISG-2026-02, який встановлює жорсткі строки усунення вразливостей: відомі експлуатовані вразливості ...
Як Nimbus Manticore атакує авіаційні, софтверні та нафтогазові компанії
Іранська APT-група Nimbus Manticore (також відома як Screening Serpens і UNC1549) провела три послідовні кампанії з лютого по квітень 2026 ...
Ghostwriter атакує держоргани України через Prometheus та OYSTER-малвар
Угруповання Ghostwriter (також відстежується як UAC-0057 і UNC1151), яке пов’язують з Білоруссю, проводить фішингову кампанію проти державних організацій України, використовуючи ...
Кампанія TrapDoor: крадіжка криптогаманців через npm, PyPI та Crates.io
Дослідники з Socket виявили скоординовану атаку на ланцюг постачання, якій надали кодову назву TrapDoor, що одночасно зачепила три найбільші реєстри ...
RemotePE: безфайловий троян Lazarus для атак на крипто та фінанси
Дослідники Fox-IT (підрозділ NCC Group) оприлюднили детальний аналіз багатоступеневого шкідливого фреймворку RemotePE — трояна віддаленого доступу, який, за оцінкою дослідників, ...
CVE-2026-48172: експлуатація вразливості у LiteSpeed cPanel Plugin
Критична вразливість CVE-2026-48172 з максимальним рейтингом CVSS 10.0 у плагіні LiteSpeed User-End cPanel Plugin активно експлуатується зловмисниками. Помилка некоректного призначення ...
Як правоохоронці Європи та США знешкодили кримінальний First VPN Service
Правоохоронні органи Європи та Північної Америки 19–20 травня провели скоординовану операцію з ліквідації First VPN Service — VPN-сервісу, який, за ...
Drupal виправив вразливість SQL injection у PostgreSQL
Команда Drupal випустила оновлення безпеки, що усувають вразливість CVE-2026-9082 у ядрі CMS. Вразливість дає змогу неавтентифікованим користувачам виконувати довільні SQL-запити ...