Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Підключений мережевий кабель до комп'ютера, світлодіодний індикатор активності.

AirSnitch: як нові атаки ламають ізоляцію клієнтів у Wi‑Fi без зламу шифрування

CyberSecureFox

Дослідники інформаційної безпеки представили серію атак AirSnitch, яка показує, що ізоляція клієнтів у Wi‑Fi (client/AP isolation) далеко не завжди працює ...

Четверо людей зупинилися перед столом з грошима та нотатками у затемненій обстановці.

Витік seed-фрази в податковій службі Південної Кореї: як одна помилка коштувала $4,8 млн у криптовалюті

CyberSecureFox

Робота державних органів із криптовалютами поступово стає рутиною: конфіскація віртуальних активів, арешт гаманців, продаж вилучених токенів. Однак інцидент у Національній ...

Чоловік сидить серед купи документів та грошей, тримаючи розрахункову книжку.

OnlyFake: як ІІ-сервіс підробляв документи та ламав KYC‑процедури

CyberSecureFox

27‑річний громадянин України Юрій Назаренко, відомий під псевдонімами John Wick, Tor Ford та Uriel Septimberus, визнав провину в управлінні онлайн‑платформою ...

Панорамний вид на Вашингтон з Пентагоном та Меморіалом Вашингтона.

Конфлікт Anthropic і Пентагону: як етика ІІ перетворилася на фактор національної безпеки

CyberSecureFox

Суперечка між розробником штучного інтелекту Anthropic та Міністерством оборони США вийшла за межі звичайного контрактного спору й переросла в політичне ...

Хакер працює над комп'ютером, спостерігаючи за графіком атаки.

ClawJacked: критична уразливість в OpenClaw та небезпека атак через localhost і WebSocket

CyberSecureFox

У self-hosted ІІ‑асистенті OpenClaw виявлено критичну уразливість, що отримала назву ClawJacked. Дефект у шлюзовому сервісі дозволяв зловмисному сайту з браузера ...

Борг безпеки у програмному забезпеченні: що показав звіт Veracode State of Software Security

CyberSecureFox

Масштабний звіт Veracode State of Software Security, побудований на аналізі понад 1,6 млн застосунків, демонструє тривожний дисбаланс: уразливості в програмному ...

Чоловік програмує на комп'ютері, обробляючи шкідливий код та конфіденційні дані.

Claude Code під прицілом: три уразливості, що перетворюють ІІ‑асистента на вектор атаки

CyberSecureFox

Інструменти з ШІ для розробників стрімко входять у стандартний стек команд, але разом із комфортом вони приносять і нові ризики. ...

Чоловіки на даху під дощем, один працює за комп'ютером, інший спостерігає.

Fulu Foundation стимулює «відв’язку» камер Ring від хмари Amazon: новий етап у безпеці розумного дому

CyberSecureFox

Некомерційна організація Fulu Foundation оголосила винагороду для дослідників, які зможуть змусити камери відеоспостереження Ring працювати автономно — з передачею відео ...

Співробітники працюють з технологіями кібербезпеки на фоні сучасного міського пейзажу.

Кібершпигунська кампанія UNC2814: Google Sheets як центр керування шкідливим ПЗ

CyberSecureFox

Масштабна кібершпигунська операція, яку Google пов’язує з китайською групою UNC2814, стала показовим прикладом того, як зловмисники адаптують свої інструменти під ...

Темна кімната з комп’ютерами, забруднена паперами та цифровими ілюстраціями.

Витік даних PayPal Working Capital: як логічна помилка відкрила доступ до персональної інформації

CyberSecureFox

Сервіс бізнес-кредитування PayPal Working Capital (PPWC) став епіцентром інциденту з витоком даних, який стався не через класичну хакерську атаку, а ...