Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Дипфейки в реальному часі подешевшали: від $30 за голос і $50 за відео — ризики для KYC, BEC та корпоративної безпеки
Даркнет-попит на «deepfake-as-a-service» стрімко зростає: підпільні продавці пропонують аудіо- та відеодипфейки в реальному часі за ціною від $30 за голос ...
RCMP зупинила TradeOgre: рекордна конфіскація понад $40 млн і жорсткіші вимоги до AML/KYC
Королівська канадська кінна поліція (RCMP) повідомила про зупинку роботи криптобіржі TradeOgre та вилучення цифрових активів на суму понад $40 млн. ...
Підміна IC3.gov: ФБР попереджає про хвилю фальшивих сайтів і фішингових зборів даних
Федеральне бюро розслідувань США повідомило про зростання кількості підробних ресурсів, що видають себе за офіційний портал Інтернет-центру зі скарг на ...
Доступ до хмарних бекапів SonicWall: що відомо, ризики та невідкладні дії
Компанія SonicWall попередила користувачів про необхідність негайної ротації паролів і секретів після інциденту із доступом зловмисників до хмарних резервних копій ...
Кіберінцидент у Collins Aerospace: збої в реєстрації пасажирів по Європі та уроки для кібербезпеки
Масштабний збій у постачальника систем реєстрації пасажирів Collins Aerospace спричинив перебої в роботі низки європейських аеропортів, ускладнивши подорожі тисячам людей. ...
Brickstorm і UNC5221: як рік тиші перетворився на масштабну шпигунську операцію
Google Threat Intelligence Group повідомила про тривалу кампанію кібершпигунства, в якій імовірно пов’язане з Китаєм угруповання UNC5221 застосовувало багатофункціональний бэкдор ...
LLM-агенти обходять CAPTCHA через prompt-інʼєкції: висновки SPLX і поради із захисту
Компанія SPLX, що спеціалізується на автоматизованому тестуванні безпеки ІІ-рішень, продемонструвала, як маніпуляції контекстом і prompt-інʼєкції змушують LLM-агента виконувати дії, заборонені ...
Cloudflare зупинила рекордну DDoS-атаку 22,2 Тбіт/с: короткі burst‑удари як нова норма
Глобальна інфраструктура мереж знову випробувана на міцність: за даними Cloudflare, компанія відбила найпотужнішу на сьогодні DDoS‑атаку з піковою смугою 22,2 ...
SystemBC: проксі-ботнет, що монетизує уразливі VPS і маскує атаки на WordPress
Оператори SystemBC системно експлуатують уразливі віртуальні сервери (VPS), перетворюючи їх на високошвидкісні проксі-вузли. За оцінкою Lumen Technologies, у мережі щодня ...
Fezbox у npm: JavaScript у QR‑картинці як малопомітний канал доставки шкідливого коду
Дослідники компанії Socket повідомили про виявлення в екосистемі npm шкідливого пакета fezbox, який застосовує нетипову техніку доставки: обфускований JavaScript приховується ...