Новини Кібербезпеки
Отримуйте найактуальніші новини в галузі кібербезпеки. Дізнавайтеся першими про новітні загрози, актуальні розробки та головні тренди кібервсесвіту. Слідкуйте за найсвіжішими оновленнями.
Google прибрав 224 шкідливі Android‑додатки SlopAds: 38 млн встановлень і мільярди фейкових показів
З Google Play видалено 224 шкідливі додатки, задіяні в рекламній афері SlopAds. За оцінкою Satori Threat Intelligence компанії Human Security, ...
Апеляційний суд США ув’язнив екс-адміністратора BreachForums Pompompurin на три роки
Апеляційна інстанція у США переглянула початково м’який вирок і направила 22-річного Конора Браяна Фіцпатріка, відомого під ніком Pompompurin та екс-адміністратора ...
Уразливість CVE-2025-8699 у KioSoft: збільшення балансу на NFC-картах через MIFARE Classic
Дослідники SEC Consult (Eviden) повідомили про критичну вразливість CVE-2025-8699 у частині передплачених NFC-карт екосистеми KioSoft — постачальника платіжних рішень для ...
Microsoft і Cloudflare зупинили RaccoonO365: масштабна операція проти «фішингу як послуги»
Microsoft разом із Cloudflare спільно демонтували інфраструктуру «фішингу як послуги» RaccoonO365, що використовувалася для викрадення облікових даних Microsoft 365. На ...
Інсайдерський інцидент FinWise: під ризиком ~689 тис. клієнтів AFF
Банк FinWise повідомив про інцидент безпеки даних від 31 травня 2024 року, у межах якого колишній співробітник зберіг доступ до ...
Head Mare посилює багатоступеневі атаки: polyglot-вкладення, PhantomRemote і SSH-тунелі
Дослідники зафіксували нову хвилю цільових атак групи Head Mare проти організацій у Росії та Білорусі. Замість одиночних бэкдорів зловмисники перейшли ...
ComicForm: нова хвиля цільових фішингових атак із доставкою стилера FormBook
Цільова кампанія ComicForm, активна з весни 2025 року й досі, спрямована проти компаній у Росії, Білорусі та Казахстані. За спостереженнями ...
Shai-Hulud: саморозповсюджуваний черв’як у екосистемі npm та що робити спільноті
Екосистема JavaScript зіткнулася з новою хвилею компрометацій: дослідники повідомили про більш ніж 180 заражених npm-пакетів, в які вбудовано саморозповсюджувану малварь, ...
CVE-2025-21043: Samsung закрила критичну уразливість у медіабібліотеці Quramsoft
Samsung випустила оновлення безпеки для критичної zero-day уразливості CVE-2025-21043, що вже використовувалася у таргетованих атаках. Оцінка CVSS 8.8 підкреслює високий ...
WhiteCobra атакує VS Code Marketplace і Open VSX: 24 шкідливі VSIX у ланцюжку постачання IDE
Організована кампанія WhiteCobra спрямована проти екосистеми розширень для розробників. За даними Koi Security, у VS Code Marketplace та Open VSX ...