Новини Кібербезпеки
Отримуйте найактуальніші новини в галузі кібербезпеки. Дізнавайтеся першими про новітні загрози, актуальні розробки та головні тренди кібервсесвіту. Слідкуйте за найсвіжішими оновленнями.
Apple підвищує винагороди за zero‑click до 2 млн і впроваджує Target Flags та MIE
Apple оголосила про одне з наймасштабніших оновлень своєї програми винагород за знайдені вразливості. Компанія підвищила верхні межі виплат, змінила підходи ...
Astaroth перейшов на GitHub і стеганографію: як банківський троян обходить захист і що робити SOC
Дослідники McAfee Labs задокументували оновлену кампанію банківського трояна Astaroth, у якій зловмисники використовують GitHub як резервну інфраструктуру та канал оновлень. ...
Дослідники виявили масові незашифровані передачі через GEO‑супутники: ризики для операторів, авіації та критичної інфраструктури
Тривале академічне дослідження «Don’t Look Up», виконане командами з Університету Каліфорнії в Сан‑Дієго та Університету Меріленду, засвідчило системну проблему: значна ...
Storm‑2657 цілить у HR‑SaaS університетів США: фішинг, SSO та крадіжка зарплат
З весни 2025 року група Storm‑2657 проводить цілеспрямовані атаки на американські університети, намагаючись перехопити виплати співробітникам через підміну банківських реквізитів ...
ASCII smuggling: як невидимі Unicode-інструкції обманюють LLM і що це означає для Gemini
Google повідомила, що не випускатиме окремого виправлення для техніки ASCII smuggling у Gemini. Йдеться про спосіб приховати інструкції за допомогою ...
ClayRat: масштабна Android-кампанія через Telegram і фішингові сайти
Дослідники зафіксували цілеспрямовану шпигунську кампанію проти користувачів Android у Росії: шкідливе ПЗ ClayRat маскується під легітимні застосунки на кшталт WhatsApp, ...
Qualcomm придбає Arduino та презентує Arduino UNO Q з Linux: що це означає для безпеки IoT
Qualcomm оголосила про намір придбати Arduino — розробника однієї з наймасовіших опенсорс‑екосистем апаратних плат і ПЗ. Компанії заявляють, що бренд ...
Північнокорейські кібегрупи встановили рекорд: понад $2 млрд викрадених криптоактивів у 2025 році
За оцінкою блокчейн-аналітиків Elliptic, за перші дев’ять місяців 2025 року угруповання, пов’язані з КНДР, викрали криптоактивів більш ніж на $2 ...
Salesforce відмовляється платити викуп: атаки через OAuth, ризики GDPR і як захиститися
Salesforce повідомила клієнтам, що не вступатиме в переговори і не виплачуватиме викуп угрупованню, яке заявляє про серію витоків із клієнтських ...
WireTap: фізична атака на Intel SGX підриває DCAP-атестацію та безпеку блокчейн‑сервісів
Дослідники з Технологічного інституту Джорджії та Університету Пердью представили атаку WireTap, яка демонструє, що пасивний DIMM‑інтерпозер може зірвати механізм DCAP‑атестації ...