Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Два спеціалісти з ІТ аналізують загрозу на фоні футуристичного міста.

Metro4Shell (CVE-2025-11953): критична уразливість Metro-сервера React Native та атаки на розробницькі середовища

CyberSecureFox

Локальні інструменти розробника дедалі частіше стають повноцінними точками входу для зловмисників. Новий приклад — критична уразливість CVE-2025-11953, більш відома як ...

Ваги з золотими монетами, комп'ютер, зламаний замок і документи.

Nitrogen ransomware на VMware ESXi: фатальна помилка шифрування, що перетворює атаку на остаточне знищення даних

CyberSecureFox

Атаки ransomware зазвичай передбачають можливість відновлення даних після сплати викупу. Однак у випадку з Nitrogen ransomware для VMware ESXi це ...

Вигляд на місто з мостом, історичними будівлями та натовпом людей.

Вирок адміністратору даркнет-маркетплейсу Incognito: що це означає для кібербезпеки

CyberSecureFox

У США винесено один із найсуворіших вироків за онлайн-наркоторгівлю: 24‑річний громадянин Тайваню Руй-Сян Лін, відомий у даркнеті як Pharoah та ...

Конфронтація між кіберзлочинцями та етичними хакерами на контрастному фоні.

Винлокер Legion: як фейковий ransomware блокує систему без шифрування даних

CyberSecureFox

Наприкінці 2025 року аналітики компанії F6 зафіксували нетиповий для сучасних атак зразок шкідливого ПЗ. На перший погляд це був класичний ...

Чоловік, що переживає стрес, сидить за комп'ютером серед колег у темному офісі.

OpenClaw під атакою: шкідливі навички та prompt‑черви як новий виклик для кібербезпеки ІІ‑агентів

CyberSecureFox

Екосистема локального ІІ‑асистента OpenClaw (раніше Moltbot і ClawdBot) за лічені місяці пройшла шлях від хобі‑проєкту до однієї з найбільш помітних ...

Панорама зимового Києва з пам'ятником Батьківщині та військовою технікою.

APT28 озброює уразливість Microsoft Office CVE-2026-21509 у цільових атаках проти України та Європи

CyberSecureFox

Через лічені дні після виходу екстреного оновлення безпеки для Microsoft Office критична уразливість CVE-2026-21509 була інтегрована в арсенал групи APT28 ...

Сцена в технічному центрі розслідувань інформаційної безпеки.

Розслідування проти X і ШІ Grok у Франції: як генеративний ІІ стає об’єктом кримінального права

CyberSecureFox

Французькі правоохоронні органи провели обшук у парижському офісі соцмережі X у рамках масштабного розслідування, пов’язаного з роботою генеративного інструмента штучного ...

Комп'ютер з підказкою Notepad++ і лупою, що фокусується на об'єкті.

Компрометація Notepad++: як бекдор Chrysalis перетворив оновлення на інструмент кібершпигунства

CyberSecureFox

Інцидент із компрометацією популярного редактора Notepad++ виявився не одиничною атакою, а тривалою та добре спланованою supply-chain операцією. Звіти Rapid7 пов’язують ...

Візуалізація цифрових загроз у сучасному міському ландшафті.

GlassWorm в Open VSX: як заражені розширення VS Code стали інструментом атаки на ланцюг постачання

CyberSecureFox

30 січня 2026 року в репозиторії Open VSX зафіксовано показовий інцидент ланцюга постачання програмного забезпечення: чотири розширення, опубліковані розробником під ...

Записка з сумою 0.005 BTC на фоні комп'ютерних компонентів.

Масові атаки на відкриті MongoDB: як працює шантаж і як захистити бази даних

CyberSecureFox

Відкриті інстанси MongoDB знову опинилися в центрі автоматизованих атак-вимагань. Зловмисники масово сканують інтернет у пошуках неправильно налаштованих серверів, повністю видаляють ...