Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Кібератака на Nike: що стоїть за заявою World Leaks про витік 1,4 ТБ даних
Міжнародний бренд спортивного одягу Nike проводить внутрішнє розслідування після заяви хакерської групи World Leaks про злам ІТ‑інфраструктури компанії та масштабну ...
Критична уразливість Microsoft Office CVE-2026-21509: що треба знати та як захиститися
Microsoft оголосила про випуск позапланових оновлень безпеки для усунення критичної уразливості в пакеті Microsoft Office, яка вже використовується зловмисниками в ...
CVE-2026-24061: як одна помилка в GNU InetUtils telnetd відкрила шлюз до сотень тисяч пристроїв
Критична уразливість CVE-2026-24061 у серверному компоненті GNU InetUtils telnetd, оцінена в 9,8 за шкалою CVSS, уже використовується в реальних атаках. ...
Stanley: новий MaaS‑сервіс для шкідливих розширень браузера та невидимого фішингу
Дослідники компанії Varonis виявили новий malware-as-a-service (MaaS)-сервіс під назвою Stanley, орієнтований на створення та розповсюдження шкідливих розширень для браузера. Розробники ...
Anti-Rollback в ColorOS: як апаратний захист змінює правила гри для OnePlus та OPPO
Останні збірки ColorOS для нових флагманів OnePlus отримали жорстку реалізацію Anti-Rollback Protection (ARB), яка апаратно блокує відкат на старіші версії ...
Шкідливі AI‑розширення VS Code крали вихідний код: що відомо про кампанію MaliciousCorgi
На офіційному маркетплейсі Visual Studio Code виявлено два шкідливі AI‑розширення для програмування, які непомітно збирали вихідний код і технічні дані ...
1Password вбудовує захист від фішингових URL: новий рубіж оборони для облікових записів
Фішинг та підроблені сайти залишаються одним із найефективніших інструментів кіберзлочинців для крадіжки логінів і паролів. Менеджер паролів 1Password запровадив новий ...
BitLocker, хмара Microsoft і правоохоронці: де закінчується шифрування і починається доступ держави
У 2024 році, за даними Forbes, Microsoft уперше публічно надала правоохоронним органам ключі відновлення BitLocker для розблокування зашифрованих ноутбуків Windows, ...
INC ransomware, Restic і «тіньові» бекапи: як вдалося відновити дані 12 компаній
Рідкісний для ринку кібербезпеки випадок продемонстрував, що навіть після успішної атаки шифрувальника дані жертв не завжди втрачені безповоротно. Компанія Cyber ...
Критичні уразливості GitLab: обхід 2FA та DoS-атаки — що потрібно зробити негайно
Команда GitLab випустила позапланові оновлення безпеки, якими закрила критичну уразливість обходу двофакторної автентифікації (2FA) та кілька проблем, що дозволяють організувати ...