Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Світла картка з чіпом на фоні з кодом та текстом.

RevengeHotels (TA558) знову б’є по готелях: VenomRAT і LLM у ланцюжку атаки

CyberSecureFox Editorial Team

Фахівці Kaspersky повідомляють про чергову хвилю цільових атак групи RevengeHotels (TA558) на готельний сектор. Ключове спостереження: у ланцюжках зараження з’явилися ...

Чоловік взаємодіє з екраном, що показує видалення небезпечних додатків.

Google прибрав 224 шкідливі Android‑додатки SlopAds: 38 млн встановлень і мільярди фейкових показів

CyberSecureFox Editorial Team

З Google Play видалено 224 шкідливі додатки, задіяні в рекламній афері SlopAds. За оцінкою Satori Threat Intelligence компанії Human Security, ...

Чоловік у наручниках перед тюремною будівлею під темним небом.

Апеляційний суд США ув’язнив екс-адміністратора BreachForums Pompompurin на три роки

CyberSecureFox Editorial Team

Апеляційна інстанція у США переглянула початково м’який вирок і направила 22-річного Конора Браяна Фіцпатріка, відомого під ніком Pompompurin та екс-адміністратора ...

Картка для безконтактної оплати на фоновому екрані з сумою $655.00.

Уразливість CVE-2025-8699 у KioSoft: збільшення балансу на NFC-картах через MIFARE Classic

CyberSecureFox Editorial Team

Дослідники SEC Consult (Eviden) повідомили про критичну вразливість CVE-2025-8699 у частині передплачених NFC-карт екосистеми KioSoft — постачальника платіжних рішень для ...

Чоловік взаємодіє з інтерфейсом технологій Microsoft та Cloudflare.

Microsoft і Cloudflare зупинили RaccoonO365: масштабна операція проти «фішингу як послуги»

CyberSecureFox Editorial Team

Microsoft разом із Cloudflare спільно демонтували інфраструктуру «фішингу як послуги» RaccoonO365, що використовувалася для викрадення облікових даних Microsoft 365. На ...

Чоловік у костюмі з відчаєм спирається на руку в офісі банку.

Інсайдерський інцидент FinWise: під ризиком ~689 тис. клієнтів AFF

CyberSecureFox Editorial Team

Банк FinWise повідомив про інцидент безпеки даних від 31 травня 2024 року, у межах якого колишній співробітник зберіг доступ до ...

Ілюстрація конфлікту між хакером та кібербезпекою з комп’ютерами.

Head Mare посилює багатоступеневі атаки: polyglot-вкладення, PhantomRemote і SSH-тунелі

CyberSecureFox Editorial Team

Дослідники зафіксували нову хвилю цільових атак групи Head Mare проти організацій у Росії та Білорусі. Замість одиночних бэкдорів зловмисники перейшли ...

Чоловік дивиться в ноутбук, у відображенні якого Батман на фоні заходу сонця.

ComicForm: нова хвиля цільових фішингових атак із доставкою стилера FormBook

CyberSecureFox Editorial Team

Цільова кампанія ComicForm, активна з весни 2025 року й досі, спрямована проти компаній у Росії, Білорусі та Казахстані. За спостереженнями ...

Гігантський черв'як із зубами на фоні квадратів з логотипом npm.

Shai-Hulud: саморозповсюджуваний черв’як у екосистемі npm та що робити спільноті

CyberSecureFox Editorial Team

Екосистема JavaScript зіткнулася з новою хвилею компрометацій: дослідники повідомили про більш ніж 180 заражених npm-пакетів, в які вбудовано саморозповсюджувану малварь, ...

Смартфон Samsung з іконками WhatsApp, загрозами та персонажем у капюшоні.

CVE-2025-21043: Samsung закрила критичну уразливість у медіабібліотеці Quramsoft

CyberSecureFox Editorial Team

Samsung випустила оновлення безпеки для критичної zero-day уразливості CVE-2025-21043, що вже використовувалася у таргетованих атаках. Оцінка CVSS 8.8 підкреслює високий ...