Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Як операція Disruption Week змінила боротьбу зі схемами «pig butchering»
Міністерство юстиції США оголосило про результати безпрецедентної спільної операції державних органів і приватного сектору проти транснаціональних шахрайських мереж у Південно-Східній ...
Як одне сповіщення компрометувало голосовий асистент Google Gemini
Дослідник компанії SafeBreach Ор Яїр (Or Yair) продемонстрував техніку непрямої інʼєкції промптів (prompt injection) у голосовий асистент Google Gemini на ...
Як зловмисники зловживають Google DoubleClick для доставки DesckVB RAT
Дослідники компанії Huntress зафіксували кампанію масових фішингових розсилок, у якій зловмисники використовують легітимний домен Google DoubleClick Campaign Manager як проміжну ...
FlagLeft: уразливість Microsoft 365 для Android через помилковий debug-флаг
Microsoft випустила виправлення для чотирьох вразливостей спуфінгу в Android-застосунках Word, PowerPoint, Excel і Microsoft 365 Copilot, які дозволяли будь-якому застосунку ...
RCE-вразливість Redis CVE-2026-23479: деталі та захист
5 травня Redis випустив виправлення для п’яти вразливостей класу RCE, найсерйозніша з яких — CVE-2026-23479 — отримала оцінку CVSS 8.8 ...
Як атака на GitHub.dev дає доступ до всіх ваших репозиторіїв
Дослідник з безпеки Аммар Аскар (Ammar Askar) опублікував деталі атаки на браузерне середовище GitHub.dev, яка дає змогу викрасти OAuth-токен GitHub ...
Витік NTLM‑хешів через обробник search: у Windows та захист
Дослідники з Huntress опублікували деталі невиправленої вразливості в обробнику протоколу search: у Windows, яка дозволяє зловмиснику отримати хеш NTLMv2 жертви. ...
HTTP/2 Bomb: як нова DoS-атака загрожує NGINX, Apache та IIS
Дослідники з компанії Calif опублікували опис нової техніки віддаленої атаки типу «відмова в обслуговуванні», що отримала назву HTTP/2 Bomb. За ...
Кампанія Weedhack: шкідливі моди Minecraft як сервіс MaaS
McAfee Labs розкрила кампанію Weedhack — платформу «шкідливе ПЗ як послуга» (MaaS), націлену на гравців Minecraft. За даними дослідників, зловмисники ...
CVE-2025-48595: підвищення привілеїв без участі користувача в Android
У межах червневого бюлетеня безпеки Android 2026 року Google усунула 124 вразливості, одна з яких — CVE-2025-48595 — уже активно ...