Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Комп'ютер з підказкою Notepad++ і лупою, що фокусується на об'єкті.

Компрометація Notepad++: як бекдор Chrysalis перетворив оновлення на інструмент кібершпигунства

CyberSecureFox 🦊

Інцидент із компрометацією популярного редактора Notepad++ виявився не одиничною атакою, а тривалою та добре спланованою supply-chain операцією. Звіти Rapid7 пов’язують ...

Візуалізація цифрових загроз у сучасному міському ландшафті.

GlassWorm в Open VSX: як заражені розширення VS Code стали інструментом атаки на ланцюг постачання

CyberSecureFox 🦊

30 січня 2026 року в репозиторії Open VSX зафіксовано показовий інцидент ланцюга постачання програмного забезпечення: чотири розширення, опубліковані розробником під ...

Записка з сумою 0.005 BTC на фоні комп'ютерних компонентів.

Масові атаки на відкриті MongoDB: як працює шантаж і як захистити бази даних

CyberSecureFox 🦊

Відкриті інстанси MongoDB знову опинилися в центрі автоматизованих атак-вимагань. Зловмисники масово сканують інтернет у пошуках неправильно налаштованих серверів, повністю видаляють ...

Записка з сумою 0.005 BTC на фоні комп'ютерних компонентів.

Масові атаки на відкриті MongoDB: як працює шантаж і як захистити бази даних

CyberSecureFox 🦊

Відкриті інстанси MongoDB знову опинилися в центрі автоматизованих атак-вимагань. Зловмисники масово сканують інтернет у пошуках неправильно налаштованих серверів, повністю видаляють ...

Смартфон із замком на екрані та нотатками про безпеку в темному середовищі.

Утечка даних Chat & Ask AI: як помилка в Firebase оголила приватні ІІ‑діалоги

CyberSecureFox 🦊

Популярний ІІ‑застосунок Chat & Ask AI, яким користуються близько 50 млн людей у всьому світі, опинився в центрі масштабного інциденту ...

Сцена з кібершпигунством на фоні міського пейзажу в сутінках.

OpenClaw та Moltbook: критичні уразливості ІІ-платформ і уроки для кібербезпеки агентних систем

CyberSecureFox 🦊

Екосистема інструментів для ІІ-агентів розвивається вибуховими темпами, але не завжди встигає за вимогами до безпеки. Два недавні інциденти з OpenClaw ...

Зображення з уламками, що зображують зламаний замок NTLM та хакерів.

Microsoft відмовляється від NTLM: як Windows переходить на Kerberos та безпарольну автентифікацію

CyberSecureFox 🦊

Microsoft оголосила про радикальну зміну в моделі аутентифікації Windows: у майбутніх версіях клієнтських і серверних ОС протокол NTLM (New Technology ...

Панда з навушниками на терезах, чоловік у задумливій позиції.

Supply chain-атака на Notepad++: компрометація оновлень та ключові уроки для кібербезпеки

CyberSecureFox 🦊

Популярний текстовий редактор Notepad++ став мішенню складної supply chain-атаки, у межах якої зловмисники змогли підміняти оновлення програми для окремих користувачів. ...

Палець натискає на кнопку "Run" на клавіатурі серед інших предметів.

Складна ClickFix-кампанія з використанням App-V, Google Calendar та інфостілера Amatera

CyberSecureFox 🦊

Дослідники зафіксували нову технічно складну ClickFix-кампанію, у якій зловмисники поєднують соціальну інженерію, підроблену CAPTCHA та легітимні компоненти Microsoft Application Virtualization ...

Чоловік тримає флешку та ноутбук, на тлі символів США і Китаю.

Економічне шпигунство проти Google: як інсайдер викрав секрети ІІ-суперкомп’ютерів

CyberSecureFox 🦊

Федеральне журі присяжних у США визнало колишнього інженера Google Лінвея Діна (Linwei Ding) винним у крадіжці конфіденційних даних про інфраструктуру ...