Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Малюнок на комп'ютері, що демонструє загрозу або злом з використанням шкідливого ПЗ.

Новий стилер для macOS: ClickFix-ланцюжок і дренаж криптогаманців

CyberSecureFox Editorial Team

Дослідники Huntress зафіксували кампанію, в якій атаки типу ClickFix використовуються для доставки зловмисного ПЗ на macOS, написаного на Go. Стилер ...

Візуалізація вішинг-атаки з телефонним дзвінком та іконками загроз.

Масштабна вишинг-кампанія UNC6671 проти фінансових і юридичних компаній

CyberSecureFox Editorial Team

Група вимагачів UNC6671 проводить масштабну кампанію голосового фішингу (вішингу) проти фінансових, юридичних і технологічних організацій у Північній Америці, Австралії та ...

Схематичне зображення CI/CD процесів з елементами Google ADK для Python.

Як prompt injection в Google ADK дозволяв зловмисникам ескалувати привілеї в CI/CD

CyberSecureFox Editorial Team

Дослідники компанії Pillar Security виявили дві вразливості в автоматизації GitHub-репозиторію Google Agent Development Kit (ADK) для Python, які дозволяли зовнішньому ...

Лапи шкідливого програмного забезпечення витягують паролі з веб-пошти.

Як CSS у листах дозволяє атакувати Outlook, Gmail та інші сервіси

CyberSecureFox Editorial Team

Дослідник Gareth Heyes з PortSwigger представив на конференції Black Hat USA 2026 роботу, у якій продемонстрував, як вміст електронного листа ...

Схема ураження Microsoft 365 внаслідок фішингу в області фінансів.

Фішингова AitM-кампанія проти Microsoft 365 із фокусом на зарплаті

CyberSecureFox Editorial Team

Дослідники Arctic Wolf Labs зафіксували масштабну фішингову кампанію, націлену на облікові записи Microsoft 365. Зловмисники застосовують техніку adversary-in-the-middle (AitM) для ...

Пакет з логотипом "Solidity Pro" випромінює дані для крадіжки криптовалюти.

Solidity Pro: розширення VS Code, що викрадає криптогаманці й доступи

CyberSecureFox Editorial Team

Дослідники з Yeeth Security виявили шкідливе розширення Solidity Pro для Microsoft Visual Studio Code, яке, маскуючись під інструмент для розробників ...

Програмне забезпечення Progress LoadMaster з повідомленням про вразливість CVE-2026-8037.

CVE-2026-8037 у Progress LoadMaster: командна ін’єкція без автентифікації

CyberSecureFox Editorial Team

7 серпня 2026 року Агентство з кібербезпеки та захисту інфраструктури США (CISA) додало вразливість CVE-2026-8037 до каталогу відомих експлуатованих вразливостей ...

Хакер за комп’ютером краде дані з хмарного сервісу Snowflake.

Як старі паролі дозволили зламати 165 клієнтів Snowflake

CyberSecureFox Editorial Team

26-річний канадець Коннор Райлі Мукка (Connor Riley Moucka) визнав себе винним у федеральному суді Сієтла за обвинуваченнями в комп’ютерному шахрайстві, ...

Схема зворотного зв'язку в Google Blogger про блоги і malware.

Масові блокування легітимних блогів у Google Blogger: що сталося

CyberSecureFox Editorial Team

4 серпня 2026 року автоматизована система модерації Google Blogger почала масово блокувати легітимні блоги, помилково класифікуючи їх як джерела зловмисного ...

Схема атаки зі шкідливим програмним забезпеченням на комп'ютер.

SMOKE#SCREEN та Powercat: прихований віддалений доступ через легітимні інструменти

CyberSecureFox Editorial Team

Дослідники Securonix розкрили активну багатохвильову кампанію SMOKE#SCREEN, у якій зловмисники використовують фішингові приманки — підроблені оновлення Adobe та Zoom, перегляд ...