Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Атака Evil Twin в австралійських аеропортах: фальшивий Wi‑Fi, викрадені дані та реальний тюремний строк
Австралійський суд засудив 44‑річного чоловіка до семи років і чотирьох місяців позбавлення волі за масштабну кампанію зі зламу користувачів у ...
ShadowV2: новий Mirai-подібний ботнет б’є по вразливих IoT-пристроях D-Link, TP-Link та інших виробників
Нова хвиля загроз для інтернету речей (IoT) зафіксована дослідницькою командою FortiGuard Labs: виявлено ботнет ShadowV2, побудований на базі коду Mirai. ...
GreyNoise IP Check: як безкоштовно перевірити IP-адресу на ботнети та підозрілу активність
Домашні підключення до інтернету та малі офісні мережі все частіше використовуються зловмисниками як «транзитна інфраструктура» для атак. У результаті власник ...
Кібератака на OnSolve CodeRED: як INC ransomware зірвала екстрені оповіщення та скомпрометувала дані
Платформа OnSolve CodeRED, на якій базуються системи екстреного оповіщення десятків органів влади США, стала жертвою масштабної кібератаки INC ransomware. Інцидент ...
Витік даних OpenAI через Mixpanel: що сталося та як захиститися від смісинг-атак
Нещодавня компрометація аналітичної платформи Mixpanel, яку використовувала OpenAI для відстеження активності у фронтенд-частині продуктів на базі OpenAI API, стала показовим ...
Критична уразливість AiCloud в роутерах Asus: що потрібно зробити власникам прямо зараз
Asus випустила оновлення прошивки для своїх маршрутизаторів, якими закрила девʼять уразливостей безпеки, включно з критичною проблемою обходу автентифікації в сервісі ...
Черв’як Shai-Hulud дістався Maven Central: ескалація атак на ланцюжок постачання ПЗ
Шкідливий черв’як Shai-Hulud, який спочатку асоціювався переважно з екосистемою npm, вийшов за її межі та був виявлений у центральному репозиторії ...
Уразливості Fluent Bit: як компрометація агента логування загрожує Kubernetes і хмарі
Fluent Bit, один із найпоширеніших агентів для збору логів і метрик у Kubernetes та хмарних середовищах, виявився вразливим до серії ...
Tsundere: новий Web3-ботнет на Ethereum, що маскується під інсталятори популярних ігор
Новий ботнет Tsundere, виявлений дослідниками «Лабораторії Касперського», демонструє наступний етап еволюції кіберзагроз: поєднання класичної малварі для Windows із Web3-інфраструктурою на ...
HashJack: як нова prompt injection-атака б'є по ІІ-асистентах у браузері
Інтеграція ІІ-асистентів у браузери — від Copilot у Microsoft Edge та Gemini в Google Chrome до Comet від Perplexity — ...