Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Логотип Kimwolf з іконками камер і пристроїв, що символізують кіберзагрози.

Як працював DDoS-ботнет Kimwolf і до чого тут Міноборони США

CyberSecureFox Editorial Team

Министерство юстиции США оголосило про арешт 23-річного громадянина Канади Джейкоба Батлера (Jacob Butler, псевдонім Dort) з Оттави за обвинуваченням у ...

Спільна схема зломів через розширення VS Code з іконками користувача та GitHub.

Компрометація 3800 внутрішніх репозиторіїв GitHub через шкідливе розширення VS Code

CyberSecureFox Editorial Team

GitHub підтвердив факт атаки на ланцюг постачання, унаслідок якої було скомпрометовано приблизно 3800 внутрішніх репозиторіїв компанії. Вектором проникнення стало шкідливе ...

Графічна ілюстрація вразливостей Langflow та Apex One в контексті CISA.

CISA включила в KEV активно експлуатовані вразливості Langflow та Trend Micro Apex One

CyberSecureFox Editorial Team

21 травня 2026 року Агентство з кібербезпеки та захисту інфраструктури США (CISA) внесло дві вразливості до каталогу Known Exploited Vulnerabilities ...

Зламаний щит з написами CVE-2026-41091 і CVE-2026-45498 від Microsoft Defender.

Як дві нові вразливості в Microsoft Defender дають SYSTEM-доступ

CyberSecureFox Editorial Team

Microsoft підтвердила активну експлуатацію двох вразливостей у Microsoft Defender: CVE-2026-41091 (підвищення привілеїв до рівня SYSTEM, CVSS 7.8) і CVE-2026-45498 (відмова ...

Як Microsoft RAMPART та Clarity вбудовують безпеку в розробку ІІ‑агентів

CyberSecureFox Editorial Team

Microsoft представила два відкриті інструменти — RAMPART і Clarity, призначені для тестування безпеки ІІ-агентів безпосередньо в процесі розробки. RAMPART дає ...

Схематичне зображення роботів, мереж і даних з юзерами та безпекою.

Як невидимі облікові записи та осиротілі акаунти загрожують агентному ШІ

CyberSecureFox Editorial Team

Компанія Orchid Security оприлюднила звіт Identity Gap: Snapshot 2026, згідно з яким 57% елементів корпоративної інфраструктури ідентифікації залишаються невидимими й ...

Законодавчі обмеження VPN зображені у графічному формі.

Mozilla виступає проти заборони VPN для дітей у Великій Британії

CyberSecureFox Editorial Team

Mozilla направила офіційне звернення до Міністерства науки, інновацій і технологій Великої Британії (DSIT), у якому виступила проти обмеження VPN-сервісів як ...

Схематичне зображення, що ілюструє Android-адаптацію на тлі шахрайства з додатками.

Операція Trapdoor: Android-додатки як конвеєр рекламного шахрайства

CyberSecureFox Editorial Team

Команда HUMAN Satori Threat Intelligence викрила масштабну шахрайську операцію Trapdoor, націлену на користувачів Android. За даними дослідників, схема охоплювала 455 ...

Логотип Nx Console з елементами кібербезпеки та зловмисниками на фоні.

Як заражене розширення Nx Console викрадало секрети розробників

CyberSecureFox Editorial Team

Популярне розширення Nx Console для Visual Studio Code (версія 18.95.0) було скомпрометовано й використане для доставки багатоступеневого зловмисного ПЗ, що ...

Алюстрація атаки на GitHub через вразливість Durabletask в Python.

Компрометація durabletask та розслідування витоку GitHub

CyberSecureFox Editorial Team

GitHub проводить розслідування несанкціонованого доступу до своїх внутрішніх репозиторіїв, паралельно з цим угруповання TeamPCP продовжує масштабну кампанію атак на ланцюги ...

123196 Next