Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
CVE-2024-21182 в Oracle WebLogic: CISA вносить до каталогу KEV
1 червня 2026 року CISA додала вразливість CVE-2024-21182 до каталогу Known Exploited Vulnerabilities (KEV), підтвердивши факт активної експлуатації цього дефекту ...
Фішингова операція XENOFISCAL: Xeno RAT і SideCopy проти Мінфіну Афганістану
Дослідники Seqrite Labs оприлюднили подробиці цільової фішингової кампанії, спрямованої проти Міністерства фінансів Афганістану, провінційних фінансових управлінь і державних службовців, які ...
Компрометація npm‑пакетів @redhat-cloud-services у ланцюгу постачання
Багато npm‑пакетів із простору імен @redhat-cloud-services були скомпрометовані в межах кампанії, що отримала кодову назву Miasma. За даними дослідників із ...
Як codexui-android та Android-додатки викрадали токени OpenAI Codex
Дослідники з Aikido Security виявили зловмисну кампанію, націлену на розробників, які використовують OpenAI Codex. Npm-пакет codexui-android, представлений як віддалений вебінтерфейс ...
WP Maps Pro: експлуатація CVE-2026-8732 і захоплення WordPress
Критична вразливість CVE-2026-8732 (CVSS 9.8) у WordPress-плагіні WP Maps Pro активно експлуатується зловмисниками для створення облікових записів з правами адміністратора ...
Як Нідерланди знешкодили глобальний ботнет на 17 млн пристроїв
Поліція Нідерландів спільно з Національним центром кібербезпеки (NCSC) заявили про ліквідацію однієї з найбільших ботмереж останніх років — вона налічувала ...
CVE-2026-0257: обхід автентифікації в PAN-OS GlobalProtect та Prisma Access
Компанія Palo Alto Networks підтвердила активну експлуатацію вразливості CVE-2026-0257 (CVSS 7.8) у продуктах PAN-OS і Prisma Access. Вразливість дозволяє зловмиснику ...
Як ChatGPhish перетворює відповіді ChatGPT на фішингові атаки
Дослідники з Permiso Security розкрили техніку атаки на ChatGPT під назвою ChatGPhish, яка перетворює рутинне узагальнення вебсторінок на фішинговий вектор. ...
Sicoob.Sdk: компрометація в NuGet і хвиля атак на npm-пакети
У реєстрі NuGet виявлено шкідливий пакет Sicoob.Sdk (версії 2.0.0–2.0.4), який маскується під офіційний C#-SDK для інтеграції з Sicoob — однією ...
Як Kimsuky атакує військові структури Південної Кореї через фішингове ПЗ та Webex
Північнокорейське угруповання Kimsuky (також відоме як Velvet Chollima) провело серію цільових атак на військові та корпоративні структури Південної Кореї в ...