Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Чорнобіле зображення електронної плати з написом "E-FUSE BLOWN".

Anti-Rollback в ColorOS: як апаратний захист змінює правила гри для OnePlus та OPPO

CyberSecureFox 🦊

Останні збірки ColorOS для нових флагманів OnePlus отримали жорстку реалізацію Anti-Rollback Protection (ARB), яка апаратно блокує відкат на старіші версії ...

Зловісна сцена кібератаки з комп'ютером та китайським флагом.

Шкідливі AI‑розширення VS Code крали вихідний код: що відомо про кампанію MaliciousCorgi

CyberSecureFox 🦊

На офіційному маркетплейсі Visual Studio Code виявлено два шкідливі AI‑розширення для програмування, які непомітно збирали вихідний код і технічні дані ...

Попередження про фішинг на екрані ноутбука, чоловік за комп'ютером.

1Password вбудовує захист від фішингових URL: новий рубіж оборони для облікових записів

CyberSecureFox 🦊

Фішинг та підроблені сайти залишаються одним із найефективніших інструментів кіберзлочинців для крадіжки логінів і паролів. Менеджер паролів 1Password запровадив новий ...

Троє чоловіків, один з яких за комп'ютером, обговорюють дані.

BitLocker, хмара Microsoft і правоохоронці: де закінчується шифрування і починається доступ держави

CyberSecureFox 🦊

У 2024 році, за даними Forbes, Microsoft уперше публічно надала правоохоронним органам ключі відновлення BitLocker для розблокування зашифрованих ноутбуків Windows, ...

Люди, що аналізують дані, у фоновому постапокаліптичному середовищі.

INC ransomware, Restic і «тіньові» бекапи: як вдалося відновити дані 12 компаній

CyberSecureFox 🦊

Рідкісний для ринку кібербезпеки випадок продемонстрував, що навіть після успішної атаки шифрувальника дані жертв не завжди втрачені безповоротно. Компанія Cyber ...

Технічні спеціалісти працюють в сучасному кібербезпековому центрі.

Критичні уразливості GitLab: обхід 2FA та DoS-атаки — що потрібно зробити негайно

CyberSecureFox 🦊

Команда GitLab випустила позапланові оновлення безпеки, якими закрила критичну уразливість обходу двофакторної автентифікації (2FA) та кілька проблем, що дозволяють організувати ...

Промислова зона з рисовими полями, горами та містом на задньому плані.

Ransomware-атака на Luxshare: загроза технічній документації Apple, Nvidia, LG та інших брендів

CyberSecureFox 🦊

Один із найбільших контрактних виробників електроніки в Китаї, Luxshare, який збирає iPhone, AirPods, Apple Watch та Vision Pro для Apple, ...

Чоловік аналізує звіти безпеки в сучасному офісі з технологічними дисплеями.

Curl закриває bug bounty на HackerOne через AI‑спам: сигнал для всієї індустрії безпеки

CyberSecureFox 🦊

Один із найважливіших open source‑проєктів у світі — Curl та бібліотека libcurl — оголосив про поетапне закриття своєї bug bounty-програми ...

Два контрастних світи кібербезпеки: безпека та загроза.

PhantomCore: цільові фішингові атаки з PowerShell-бекдором проти російських та білоруських організацій

CyberSecureFox 🦊

У січні було зафіксовано нову хвилю цільових фішингових атак, пов’язаних із діяльністю групування PhantomCore. За даними фахівців компанії F6, 19 ...

Чоловік з невдоволеним виразом обличчя, дивлячись на екран комп'ютера.

Relay-спам через Zendesk: як масова розсилка обходить фільтри й створює нові ризики кібербезпеки

CyberSecureFox 🦊

Користувачі електронної пошти по всьому світу останніми днями фіксують незвичну хвилю спаму, який надходить не з підозрілих доменів, а з ...