Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Supply chain атака на Axios: як UNC1069 використала npm-пакет для кібершпигунства
Компрометація однієї з найпопулярніших JavaScript-бібліотек для HTTP‑запитів Axios продемонструвала, наскільки вразливими залишаються ланцюги постачання ПЗ. За даними Google Threat Intelligence ...
Google запроваджує обов’язкову верифікацію розробників Android: як змінюється безпека мобільних екосистем
Google оголосила про поетапне впровадження обов’язкової верифікації розробників Android, які поширюють застосунки поза межами Google Play. Паралельно Apple посилює правила ...
AtlasCross RAT: масштабна кампанія проти китайськомовних користувачів VPN, месенджерів і сервісів відеозвʼязку
Китайськомовні користувачі опинилися в центрі цілеспрямованої кампанії з розповсюдження нового трояна віддаленого доступу AtlasCross RAT. Зловмисники створюють підроблені домени, що ...
Уразливість ChatGPT і OpenAI Codex: як прихований DNS-канал відкрив новий вимір витоку даних
Широке використання ChatGPT та інших ІІ‑платформ у бізнес‑процесах перетворює їх на критичні точки ризику. Нещодавні дослідження компаній Check Point та ...
GitGuardian фіксує рекордні витоки секретів: що це означає для кібербезпеки DevOps та ІІ
Масштаб проблеми хардкодених секретів у коді та інфраструктурі продовжує зростати й перетворюється на один із ключових системних ризиків для сучасних ...
Кібершпигунська операція проти уряду Південно-Східної Азії: як Mustang Panda та інші кластери обійшли захист
Урядова організація в одній з країн Південно-Східної Азії стала жертвою масштабної кібершпигунської кампанії, яку аналітики Palo Alto Networks Unit 42 ...
Handala Hack Team: як іранські хакери поєднують хактивізм, кібершпигунство та руйнівні атаки
Іранська проксі-група Handala Hack Team, яку дослідники пов’язують з Міністерством розвідки та безпеки Ірану (MOIS), заявила про злам особистої електронної ...
CVE-2026-3055 у Citrix NetScaler: нова критична уразливість та хвиля розвідки з боку зловмисників
Критична уразливість CVE-2026-3055 у продуктах Citrix NetScaler ADC та NetScaler Gateway з оцінкою CVSS 9.3 вже активно вивчається кіберзлочинцями. Дослідницькі ...
CVE-2025-53521 у F5 BIG-IP APM: критичний RCE, включений до CISA KEV, та практичні кроки захисту
Критична уразливість CVE-2025-53521 у модулі F5 BIG-IP Access Policy Manager (APM) офіційно підтверджена як така, що вже використовується в реальних ...
Apple попереджає про критичні атаки на iOS: експлойт-кити Coruna та DarkSword б’ють по застарілих iPhone та iPad
Apple почала виводити на екран блокування iPhone та iPad, що працюють на застарілих версіях iOS та iPadOS, термінові системні попередження ...