Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Наглядне зображення, що ілюструє загрозу NarwhalRAT через фішинг в Microsoft.

Цільова фішингова кампанія ScarCruft із застосуванням трояна NarwhalRAT

CyberSecureFox Editorial Team

Північнокорейське угруповання ScarCruft (APT37), за даними південнокорейської компанії Genians Security Center, розгорнуло нову кампанію цільового фішингу з використанням раніше не ...

Зображення FortiSandbox з трьома критичними CVE та графікою загроз.

Як три нові вразливості FortiSandbox ставлять під ризик інфраструктуру

CyberSecureFox Editorial Team

Три критичні вразливості в продуктах лінійки Fortinet FortiSandbox — CVE-2026-39813, CVE-2026-39808 і CVE-2026-25089 — усі з оцінкою CVSS 9.1, привернули ...

Схематичне зображення браузера Chrome з іконками та графікою, що символізує шахрайство.

Як розширення з «живими шпалерами» у Chrome фальсифікують трафік і збирають дані

CyberSecureFox Editorial Team

Дослідники компанії Socket виявили кластер із 152 розширень Google Chrome, які позиціонувалися як живі шпалери та теми для нових вкладок, ...

Мобільний телефон з Facebook, підвішений на гачку з подарунковими картками.

Як Sniper Dz зловживає push-сповіщеннями та соцмережами в регіоні MENA

CyberSecureFox Editorial Team

Дослідники Group-IB розкрили деталі масштабної шахрайської кампанії, націленої на користувачів Близького Сходу та Північної Африки (MENA). Зловмисники використовують фейкові акаунти ...

Графічне зображення проблеми безпеки в PAN-OS VPN, демонструє вразливість.

CVE-2026-0257 у PAN-OS GlobalProtect: обхід автентифікації та активна експлуатація

CyberSecureFox Editorial Team

Компанія Palo Alto Networks повідомила про активну експлуатацію вразливості CVE-2026-0257 у компонентах порталу та шлюзу GlobalProtect — VPN-рішення, яке широко ...

Інтерфейс Splunk з попередженням про уразливість CVE-2026-20253.

Як CVE-2026-20253 у Splunk Enterprise веде до pre-auth RCE

CyberSecureFox Editorial Team

Splunk випустив екстрені оновлення безпеки для усунення критичної вразливості CVE-2026-20253 з оцінкою CVSS 9.8 у продукті Splunk Enterprise. Вразливість дозволяє ...

Стилізована ілюстрація пральної машини з монетами криптовалюти та грошима.

Як Europol та США ліквідували криптовалютний міксер AudiA6

CyberSecureFox Editorial Team

10 червня 2026 року європейські правоохоронні органи за координації Europol ліквідували AudiA6 — сервіс з відмивання криптовалюти промислового масштабу, через ...

PoC GreatXML: що відомо про ймовірний обхід шифрування BitLocker

CyberSecureFox Editorial Team

Дослідник з кібербезпеки, відомий під псевдонімами Chaotic Eclipse, Nightmare-Eclipse та MSNightmare, опублікував на GitHub публічний proof-of-concept експлойт під назвою GreatXML, ...

Логотип npm 12 з іконкою безпеки та кодом на темному фоні.

Як зміни в npm 12 вплинуть на скрипти встановлення та залежності

CyberSecureFox Editorial Team

GitHub оголосив набір критичних змін у npm версії 12, головна з яких — відключення виконання install-скриптів залежностей за замовчуванням. Зміна ...

Символіка шпіонажу з елементами кібербезпеки та програмного забезпечення.

Кампанії OceanLotus проти внутрішніх цілей у Вʼєтнамі: SPECTRALVIPER і FireAnt

CyberSecureFox Editorial Team

Дослідники ESET атрибутували угрупованню OceanLotus (APT32) дві кампанії 2024–2026 років, спрямовані проти внутрішніх вʼєтнамських цілей — інфраструктурної будівельної корпорації та ...