Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
KB5067036 для Windows 11: чому «Диспетчер завдань» не завершує процес і як це виправити
Опціональне оновлення KB5067036, випущене 28 жовтня 2025 року для Windows 11 версій 24H2 і 25H2, спричиняє нетипову деградацію продуктивності: після ...
PromptFlux і нова хвиля ШІ-малварі: самомодифікація коду та зловживання LLM
Кіберзлочинці переходять від використання ШІ лише на підготовчих етапах до його впровадження безпосередньо у виконавчий код. За даними Google Threat ...
LandFall: 0‑click атаки на Samsung Galaxy через DNG у WhatsApp (CVE‑2025‑21042)
Дослідники Palo Alto Networks виявили нову шпигунську платформу LandFall, яка щонайменше з липня 2024 року використовувала 0‑day уразливість у смартфонах ...
Post SMTP під атакою: CVE-2025-11833 дозволяє перехоплювати листи та захоплювати адмін-акаунти WordPress
Сайти на WordPress масово атакують через критичну уразливість CVE-2025-11833 у популярному плагіні Post SMTP (понад 400 000 інсталяцій). Помилка відкриває ...
Кіберзлочинці перетворюють цифровий доступ на викрадення реальних вантажів: як працює схема та як захиститися
Кіберзлочинні угруповання масштабують атаки на транспортні та логістичні компанії, використовуючи викрадені облікові дані з load boards і легальні RMM-інструменти для ...
Secure Annex: у VS Code Marketplace знайшли розширення з функціями шифрувальника та ексфільтрації
У каталозі Visual Studio Code Marketplace виявлено розширення, яке маскується під інструмент для розробників, але має базові можливості шифрувальника та ...
Сплеск NFC‑шкідливого ПЗ: понад 760 зразків атакують безконтактні платежі у Східній Європі
Експерти Zimperium повідомляють про стрімке зростання кількості шкідливих Android‑додатків, націлених на безконтактні платежі у Східній Європі. За останні місяці ідентифіковано ...
PhantomRaven: як Remote Dynamic Dependencies роблять атаки на npm невидимими
Дослідники Koi Security повідомили про тривалу кампанію PhantomRaven, у межах якої з серпня 2024 року до реєстру npm було додано ...
Уразливість у ChatGPT Atlas: CSRF і «постійна пам’ять» відкривають шлях до стійких ін’єкцій інструкцій
Дослідницька команда LayerX повідомила про уразливість у новому браузері ChatGPT Atlas від OpenAI. Комбінація Cross-Site Request Forgery (CSRF) із доступом ...
Відмова від викупу за ransomware: аналітика Coveware Q3 2025 і практичні висновки
Частка організацій, які погоджуються на вимоги кіберзлочинців після атак ransomware, досягла історичного мінімуму. За даними Coveware, у третьому кварталі 2025 ...