Новини Кібербезпеки
Отримуйте найактуальніші новини в галузі кібербезпеки. Дізнавайтеся першими про новітні загрози, актуальні розробки та головні тренди кібервсесвіту. Слідкуйте за найсвіжішими оновленнями.
NGC4141 атакує веб‑додатки через API: як зламали кастомний движок і що це означає
Аналітики Solar 4RAYS повідомили про раніше неідентифікований кластер злочинної активності NGC4141, пов’язаний зі Східною Азією. За їхніми даними, зловмисники, використовуючи ...
SORVEPOTEL поширюється через WhatsApp Web: як працює атака та чим вона загрожує бізнесу
Аналітики Trend Micro зафіксували цілеспрямовану кампанію проти користувачів WhatsApp у Бразилії: шкідливе ПЗ SORVEPOTEL інфікує Windows-комп’ютери та автоматично розповсюджує себе ...
Discord відмовився платити викуп: злам BPO‑постачальника, заяви про 5,5 млн жертв і як захистити дані
Discord публічно заявив, що не платитиме викуп кіберзлочинцям, які стверджують про викрадення даних 5,5 млн користувачів. За офіційною версією компанії, ...
Mic-E-Mouse: як оптичні миші “підслуховують” розмови через HID-телеметрію
Звичайна ігрова миша може виявитися каналом витоку звуку. Дослідники Каліфорнійського університету в Ірвайні представили атаку Mic-E-Mouse — акустичну side-channel техніку, ...
Outlook припиняє рендеринг inline SVG: мінімум впливу — максимум безпеки
Microsoft вводить точкову, але показову зміну у клієнтах електронної пошти: веб-версія Outlook і новий Outlook для Windows більше не відображатимуть ...
Neon злетів у App Store й зіштовхнувся з критичною уразливістю IDOR
Наприкінці вересня 2025 року додаток Neon стрімко піднявся у рейтингах Apple App Store США — до другого місця, пропонуючи незвичну ...
Подвійні пожежі в дата-центрах Теджона: що паралізувало держсервіси Південної Кореї і як цього уникнути
Кінець вересня 2025 року приніс Південній Кореї рідкісний за масштабом ІТ‑інцидент: у одному місті протягом тижня сталися дві пожежі в ...
CVE-2025-53967 у figma-developer-mcp: RCE через командну інʼєкцію у fallback до curl
У популярному сервері figma-developer-mcp для Model Context Protocol виправлено критичну уразливість, що відкривала шлях до віддаленого виконання коду (RCE). Дефект ...
Отруєння даних LLM: як 250 документів можуть зірвати модель за тригером
Нове дослідження Anthropic у співпраці з UK AI Safety Institute, Інститутом Алана Тьюринга та академічними партнерами демонструє: достатньо близько 250 ...
Витік даних Renault у Британії: атака на підрядника та що це означає для клієнтів
Renault та дочірній бренд Dacia повідомили про компрометацію персональних даних частини клієнтів у Великій Британії. Інцидент пов’язаний із кібератакою на ...