Новини Кібербезпеки

Отримуйте найактуальніші новини в галузі кібербезпеки. Дізнавайтеся першими про новітні загрози, актуальні розробки та головні тренди кібервсесвіту. Слідкуйте за найсвіжішими оновленнями.

Логотип Signal на темному фоні з текстурою та елементами кнопок.

Medusa намагалась завербувати співробітника BBC: інсайдерський доступ і атака через MFA-бомбінг

CyberSecureFox 🦊

Оператори-вимагачі з угруповання Medusa спробували купити інсайдерський доступ до корпоративної мережі BBC, звернувшись до журналіста з кібербезпеки через зашифрований месенджер. ...

Чоловік уважно дивиться на екран ноутбука з попередженням про шифрування.

Akira проти SonicWall SSL VPN: як зловмисники проходять MFA та б’ють по резервних копіях

CyberSecureFox 🦊

Arctic Wolf повідомляє про еволюцію кампанії викупника Akira, націленої на SonicWall SSL VPN: атакувальники фіксують успішні входи навіть за ввімкненої ...

Чоловік стоїть поряд із знаковим повідомленням про відключення інтернету.

Повне блокування інтернету в Афганістані: технічні деталі, вплив і рекомендації

CyberSecureFox 🦊

29 вересня 2025 року в Афганістані було зафіксовано повну втрату доступу до інтернету. За даними моніторингових платформ NetBlocks та Cloudflare ...

Зображення міського пейзажу з акцентом на вразливість трекера Tile.

Вразливості приватності в Tile: статичні MAC і відсутність E2EE

CyberSecureFox 🦊

Дослідження команди з Технологічного інституту Джорджії (Georgia Tech) виявило у Bluetooth‑трекерах Tile низку проблем приватності, що спрощують ідентифікацію пристроїв і ...

Кнопка з написом "Ransomware" та значками Google Drive на клавіатурі.

ІІ‑захист від ransomware у Google Drive for desktop: зупинка синхронізації та швидке відновлення

CyberSecureFox 🦊

Google запустила в Drive for desktop для Windows і macOS нову ІІ‑можливість, що розпізнає поведінку, характерну для програм‑шифрувальників, тимчасово призупиняє ...

Чоловік в костюмі тримає велику ключку на столі, оточений предметами.

GhostAction і PyPI: чому відкликання токенів — правильний крок для безпеки ланцюга постачання

CyberSecureFox 🦊

Python Software Foundation повідомила про анулювання всіх потенційно скомпрометованих токенів PyPI після виявлення атаки на ланцюг постачання GhostAction на початку ...

Чоловік за ноутбуком виглядає стурбованим через попередження про загрозу.

SEO-poisoning на GitHub: як фейкові репозиторії ведуть до Atomic Stealer (AMOS) на macOS

CyberSecureFox 🦊

Зловмисники використовують SEO-poisoning і підроблені репозиторії GitHub, щоб спрямовувати користувачів macOS до встановлення інфостілера Atomic Stealer (AMOS). За фіксацією LastPass, ...

Логотип OnePlus SMS з іконкою Android на чорному фоні.

Критична уразливість OxygenOS (CVE-2025-10184) дає змогу читати SMS без дозволів

CyberSecureFox 🦊

Дослідники Rapid7 повідомили про серйозний дефект у прошивці OnePlus OxygenOS, який отримав ідентифікатор CVE-2025-10184. Помилка дозволяє будь‑якому встановленому застосунку без ...

Конфлікт між бізнесменом і хакером в ілюстрації в контрастних тонах.

BO Team відновила атаки: новий BrockenDoor на C# і другий етап ZeronetKit на Go

CyberSecureFox 🦊

На початку вересня 2025 року дослідники зафіксували нову хвилю атак угруповання BO Team (також відоме як Black Owl, Lifting Zmiy ...

Прозорий пейзаж з міським горизонтом та знаком Cisco на передньому плані.

Zero‑day у Cisco IOS/IOS XE: CVE‑2025‑20352 у SNMP спричиняє DoS і RCE

CyberSecureFox 🦊

У Cisco виявлено та активно експлуатується уразливість нульового дня CVE‑2025‑20352, що зачіпає всі підтримувані релізи IOS і IOS XE. Дефект ...