Новини Кібербезпеки
Отримуйте найактуальніші новини в галузі кібербезпеки. Дізнавайтеся першими про новітні загрози, актуальні розробки та головні тренди кібервсесвіту. Слідкуйте за найсвіжішими оновленнями.

SRDP 2026: Apple відкрила прийом заявок на дослідницькі iPhone для аналізу безпеки iOS
Apple оголосила старт прийому заявок на участь у Security Research Device Program (SRDP) 2026 — фірмовій ініціативі для white hat-дослідників, ...

Phantom Papa: фішинг через RAR→IMG/ISO і стилер Phantom з модулем шантажу
У червні 2025 року дослідники задокументували фішингову кампанію Phantom Papa, яка розповсюджує стилер Phantom і поєднує перевірені прийоми з новими ...

Компрометація OAuth у Drift: каскадна атака на Salesforce і Google Workspace
Серія пов’язаних інцидентів із платформою Salesloft та інтеграціями Drift вийшла за межі CRM. За даними Google Threat Intelligence (Mandiant), у ...

FreePBX: критична уразливість CVE-2025-57819 з оцінкою 10.0 активно експлуатується
Популярна платформа IP‑телефонії FreePBX (на базі Asterisk) опинилася під прицілом через нульовий день CVE-2025-57819 з максимальною оцінкою CVSS 10.0. За ...

Уразливості в екосистемі Pudu Robotics: як XSS і тестові акаунти відкривали шлях до керування флотом роботів
Сервісні роботи дедалі частіше виконують критичні бізнес-функції, і інцидент навколо Pudu Robotics це наочно підтверджує. Незалежний дослідник BobDaHacker виявив низку ...

VS Code Marketplace під загрозою brandjacking: повторне використання імен розширень і ланцюг поставок
Дослідження ReversingLabs висвітлило критичну прогалину у Visual Studio Code Marketplace: після повного видалення розширення (hard delete) його ім’я знову стає ...

JLR повідомила про кібератаку: ІТ‑системи частково відключені, вплив на виробництво і дилерів
Jaguar Land Rover повідомила про кіберінцидент і перевела частину цифрової інфраструктури в режим вимкнення з міркувань безпеки. За поточними даними ...

Cloudflare відбила рекордний UDP‑DDoS 11,5 Тбіт/с: що сталося і як підготуватися
Кіберзлочинці продовжують підвищувати ставки: Cloudflare повідомила про нейтралізацію найпотужнішої на сьогодні гіпероб’ємної DDoS‑атаки з піковою пропускною здатністю 11,5 Тбіт/с та ...

Хактивізм і кластери загроз: як 14 груп атакують організації в регіоні (2022–2025)
Дослідники «Лабораторії Касперського» оприлюднили технічний огляд активності 14 угруповань, що найчастіше атакують організації в Росії, Білорусі та низці сусідніх країн. ...

Salesloft Drift і компрометація OAuth: як атака на ланцюг постачання вдарила по екосистемі Salesforce
Масштабна атака на ланцюг постачання через інтеграційну платформу Salesloft Drift призвела до компрометації OAuth і refresh-токенів та відкрила зловмисникам шлях ...