Новини Кібербезпеки
Отримуйте найактуальніші новини в галузі кібербезпеки. Дізнавайтеся першими про новітні загрози, актуальні розробки та головні тренди кібервсесвіту. Слідкуйте за найсвіжішими оновленнями.

Зловмисники озброюють Velociraptor через msiexec і Cloudflare Workers: попередження Sophos
Дослідники Sophos Counter Threat Unit задокументували інцидент, у якому легітимний DFIR‑інструмент Velociraptor став елементом ланцюга компрометації. Атака демонструє еволюцію підходу ...

HexStrike AI і атаки на Citrix NetScaler: що потрібно знати SOC про CVE-2025-7775/7776/8424
Швидкість атак зростає: за даними Check Point, на кримінальних майданчиках обговорюється використання фреймворка HexStrike AI для прискореної експлуатації n-day уразливостей ...

Bridgestone Americas повідомила про кіберінцидент: що відомо та як це впливає на виробництво
Bridgestone Americas (BSA), північноамериканський підрозділ японської Bridgestone, розслідує кібератаку, яка вплинула на роботу окремих виробничих майданчиків. Порушення зафіксовано 2 вересня ...

OldGremlin повертається: нова хвиля атак у 2025 році та як бізнесу захиститися
У першій половині 2025 року зафіксовано новий сплеск активності угруповання-вимагача OldGremlin. За даними дослідників, під удар потрапили щонайменше вісім великих ...

Рекордний DDoS: Cloudflare відбила 11,5 Тбіт/с і 5,1 млрд pps
Cloudflare повідомила про нейтралізацію найпотужнішої на сьогоднішній день DDoS‑атаки. Зафіксовано пік у 11,5 Тбіт/с та до 5,1 млрд пакетів за ...

Apitor під прицілом Мін’юсту США: збір геолокації дітей через SDK JPush і наслідки за COPPA
Міністерство юстиції США подало позов проти Apitor Technology — виробника дитячих роботизованих конструкторів — за ймовірне порушення закону COPPA. За ...

0‑day у WhatsApp для iOS і macOS: уразливість CVE-2025-55177 та її небезпечна зв’язка з Apple Image I/O
WhatsApp випустив термінові оновлення для iOS і macOS, що усувають 0‑day уразливість CVE-2025-55177, яка вже використовувалася у складних таргетованих атаках. ...

Єгипет і ACE вдарили по Streameast: масштабна операція проти піратського спортивного стримінгу
Одна з найпомітніших піратських екосистем спортивного стримінгу зазнала суттєвого удару: єгипетські правоохоронці спільно з Alliance for Creativity and Entertainment (ACE) ...

Критична вразливість у Passwordstate: обхід автентифікації через Emergency Access. Оновіть до 9.9 Build 9972
Click Studios закликала всіх клієнтів негайно встановити Passwordstate 9.9 Build 9972. Оновлення усуває критичну вразливість обходу автентифікації, яка потенційно дозволяє ...

«Гроккінг» у X: зловживання Grok і метаданями From для масштабування malvertising
Дослідники Guardio Labs зафіксували нову техніку розповсюдження шкідливої реклами (malvertising) у соцмережі X, коли атакувальники комбінують прогалини модерації з авторитетом ...