Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Комп'ютер на столі з чорним фоном, оточений предметами в стилистці кібербезпеки.

108 шкідливих розширень Chrome: як через офіційний магазин викрадають акаунти Google і Telegram

CyberSecureFox Editorial Team

Масштабна кампанія зловмисників продемонструвала, наскільки вразливим може бути навіть офіційний Chrome Web Store. Дослідники компанії Socket виявили 108 розширень для ...

Силует міста з технологічними елементами та символами програмування.

GlassWorm атакує розробників: Zig‑дроппер у підроблених розширеннях Visual Studio Code та IDE

CyberSecureFox Editorial Team

Кампанія GlassWorm, орієнтована на розробників, отримала новий розвиток: зловмисники інтегрували Zig‑дроппер у підроблене розширення для Visual Studio Code, здатне непомітно ...

Два фахівці працюють з комп'ютерами в технологічному контрольному центрі.

Критична уразливість CVE-2026-39987 в Marimo: віддалене виконання коду без автентифікації

CyberSecureFox Editorial Team

Критична уразливість CVE-2026-39987 в популярному open-source блокноті для аналізу даних Marimo наочно показала, наскільки швидко сьогодні атакувальники реагують на публічні ...

Процес оновлення зображено на фоні з комп'ютерними компонентами та замком.

Компрометація Smart Slider 3 Pro: бекдор у плагіні WordPress через офіційний канал оновлень

CyberSecureFox Editorial Team

Офіційний механізм оновлень популярного комерційного плагіна Smart Slider 3 Pro для WordPress був тимчасово скомпрометований, що дозволило невідомим зловмисникам розповсюджувати ...

Комп'ютерний шахрай згортає смартфон та бронює криптовалюту.

Критична уразливість у EngageLab SDK: загроза для Android-додатків і криптовалютних гаманців

CyberSecureFox Editorial Team

Інцидент із бібліотекою EngageLab SDK, популярним стороннім набором для push-сповіщень і мобільної аналітики, наочно продемонстрував, наскільки небезпечними можуть бути помилки ...

Мальовничий міський пейзаж Тайпею з храмом і гірським фоном.

LucidRook та UAT-10362: новий Lua-вредонос у цільових кібершпигунських атаках проти Тайваню

CyberSecureFox Editorial Team

Використання «нетипових» мов програмування у шкідливому ПЗ із нішовим застосуванням перестало бути екзотикою. Дослідження Cisco Talos демонструє, як новий кластер ...

Чоловік з відчаєм дивиться на ноутбук і телефон, оточений символами хакерства.

Hack‑for‑hire фішинг проти журналістів у регіоні MENA: мобільний кібершпигунський конвеєр

CyberSecureFox Editorial Team

Міжнародні організації Access Now, Lookout та SMEX задокументували тривалу фішингову кампанію формату hack‑for‑hire, спрямовану проти журналістів, правозахисників та державних службовців ...

Група чоловіків в уніформі аналізують дані на великих екранах.

Webloc: як рекламна інфраструктура стала інструментом глобального геолокаційного стеження

CyberSecureFox Editorial Team

Інфраструктура цифрової реклами, створена для таргетингу оголошень, дедалі частіше використовується як прихований канал моніторингу пересувань людей. Один із найпоказовіших прикладів ...

USB-накопичувач у формі ZIP на столі з диском і документами.

APT37 атакує через Facebook: нова схема кібершпіонажу з трояном RokRAT

CyberSecureFox Editorial Team

Північнокорейська група APT37 (ScarCruft), відома цілеспрямованими кібершпигунськими операціями, розгорнула нову багатоетапну кампанію, у центрі якої — соціальна інженерія в Facebook ...

Сучасна будівля в місті з графікою, що показує зв'язок з околицями.

Компрометація CPUID: як офіційний сайт CPU‑Z розповсюджував STX RAT

CyberSecureFox Editorial Team

Короткочасний, але показовий інцидент із сайтом CPUID (cpuid.com) продемонстрував, наскільки небезпечними можуть бути атаки на ланцюг постачання програмного забезпечення. Впродовж ...