Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Хактивізм і кластери загроз: як 14 груп атакують організації в регіоні (2022–2025)
Дослідники «Лабораторії Касперського» оприлюднили технічний огляд активності 14 угруповань, що найчастіше атакують організації в Росії, Білорусі та низці сусідніх країн. ...
Salesloft Drift і компрометація OAuth: як атака на ланцюг постачання вдарила по екосистемі Salesforce
Масштабна атака на ланцюг постачання через інтеграційну платформу Salesloft Drift призвела до компрометації OAuth і refresh-токенів та відкрила зловмисникам шлях ...
Зловмисники озброюють Velociraptor через msiexec і Cloudflare Workers: попередження Sophos
Дослідники Sophos Counter Threat Unit задокументували інцидент, у якому легітимний DFIR‑інструмент Velociraptor став елементом ланцюга компрометації. Атака демонструє еволюцію підходу ...
HexStrike AI і атаки на Citrix NetScaler: що потрібно знати SOC про CVE-2025-7775/7776/8424
Швидкість атак зростає: за даними Check Point, на кримінальних майданчиках обговорюється використання фреймворка HexStrike AI для прискореної експлуатації n-day уразливостей ...
Bridgestone Americas повідомила про кіберінцидент: що відомо та як це впливає на виробництво
Bridgestone Americas (BSA), північноамериканський підрозділ японської Bridgestone, розслідує кібератаку, яка вплинула на роботу окремих виробничих майданчиків. Порушення зафіксовано 2 вересня ...
OldGremlin повертається: нова хвиля атак у 2025 році та як бізнесу захиститися
У першій половині 2025 року зафіксовано новий сплеск активності угруповання-вимагача OldGremlin. За даними дослідників, під удар потрапили щонайменше вісім великих ...
Рекордний DDoS: Cloudflare відбила 11,5 Тбіт/с і 5,1 млрд pps
Cloudflare повідомила про нейтралізацію найпотужнішої на сьогоднішній день DDoS‑атаки. Зафіксовано пік у 11,5 Тбіт/с та до 5,1 млрд пакетів за ...
Apitor під прицілом Мін’юсту США: збір геолокації дітей через SDK JPush і наслідки за COPPA
Міністерство юстиції США подало позов проти Apitor Technology — виробника дитячих роботизованих конструкторів — за ймовірне порушення закону COPPA. За ...
0‑day у WhatsApp для iOS і macOS: уразливість CVE-2025-55177 та її небезпечна зв’язка з Apple Image I/O
WhatsApp випустив термінові оновлення для iOS і macOS, що усувають 0‑day уразливість CVE-2025-55177, яка вже використовувалася у складних таргетованих атаках. ...
Єгипет і ACE вдарили по Streameast: масштабна операція проти піратського спортивного стримінгу
Одна з найпомітніших піратських екосистем спортивного стримінгу зазнала суттєвого удару: єгипетські правоохоронці спільно з Alliance for Creativity and Entertainment (ACE) ...