Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Чоловік стоїть поряд із знаковим повідомленням про відключення інтернету.

Повне блокування інтернету в Афганістані: технічні деталі, вплив і рекомендації

CyberSecureFox Editorial Team

29 вересня 2025 року в Афганістані було зафіксовано повну втрату доступу до інтернету. За даними моніторингових платформ NetBlocks та Cloudflare ...

Зображення міського пейзажу з акцентом на вразливість трекера Tile.

Вразливості приватності в Tile: статичні MAC і відсутність E2EE

CyberSecureFox Editorial Team

Дослідження команди з Технологічного інституту Джорджії (Georgia Tech) виявило у Bluetooth‑трекерах Tile низку проблем приватності, що спрощують ідентифікацію пристроїв і ...

Кнопка з написом "Ransomware" та значками Google Drive на клавіатурі.

ІІ‑захист від ransomware у Google Drive for desktop: зупинка синхронізації та швидке відновлення

CyberSecureFox Editorial Team

Google запустила в Drive for desktop для Windows і macOS нову ІІ‑можливість, що розпізнає поведінку, характерну для програм‑шифрувальників, тимчасово призупиняє ...

Чоловік в костюмі тримає велику ключку на столі, оточений предметами.

GhostAction і PyPI: чому відкликання токенів — правильний крок для безпеки ланцюга постачання

CyberSecureFox Editorial Team

Python Software Foundation повідомила про анулювання всіх потенційно скомпрометованих токенів PyPI після виявлення атаки на ланцюг постачання GhostAction на початку ...

Чоловік за ноутбуком виглядає стурбованим через попередження про загрозу.

SEO-poisoning на GitHub: як фейкові репозиторії ведуть до Atomic Stealer (AMOS) на macOS

CyberSecureFox Editorial Team

Зловмисники використовують SEO-poisoning і підроблені репозиторії GitHub, щоб спрямовувати користувачів macOS до встановлення інфостілера Atomic Stealer (AMOS). За фіксацією LastPass, ...

Логотип OnePlus SMS з іконкою Android на чорному фоні.

Критична уразливість OxygenOS (CVE-2025-10184) дає змогу читати SMS без дозволів

CyberSecureFox Editorial Team

Дослідники Rapid7 повідомили про серйозний дефект у прошивці OnePlus OxygenOS, який отримав ідентифікатор CVE-2025-10184. Помилка дозволяє будь‑якому встановленому застосунку без ...

Конфлікт між бізнесменом і хакером в ілюстрації в контрастних тонах.

BO Team відновила атаки: новий BrockenDoor на C# і другий етап ZeronetKit на Go

CyberSecureFox Editorial Team

На початку вересня 2025 року дослідники зафіксували нову хвилю атак угруповання BO Team (також відоме як Black Owl, Lifting Zmiy ...

Прозорий пейзаж з міським горизонтом та знаком Cisco на передньому плані.

Zero‑day у Cisco IOS/IOS XE: CVE‑2025‑20352 у SNMP спричиняє DoS і RCE

CyberSecureFox Editorial Team

У Cisco виявлено та активно експлуатується уразливість нульового дня CVE‑2025‑20352, що зачіпає всі підтримувані релізи IOS і IOS XE. Дефект ...

Клавіші "PyPI" та "Password" з гачком, що символізує загрозу безпеці.

PSF попереджає про нову хвилю фішингу проти PyPI: схема атаки та заходи захисту

CyberSecureFox Editorial Team

Python Software Foundation зафіксувала цільові фішингові розсилки проти розробників і мейнтейнерів Python Package Index. Зловмисники маскують повідомлення під «офіційні» листи ...

Скульптура, комп'ютер і елементи, що символізують криптовалюту та небезпеки.

XCSSET для macOS: як оновлений бекдор краде криптовалюту й закріплюється в системі

CyberSecureFox Editorial Team

Дослідники Microsoft Threat Intelligence повідомили про новий варіант модульної малвері XCSSET, що націлена на користувачів macOS. Оновлення додає два ключові ...