Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Конфлікт між злочинністю та технологіями в сучасному цифровому світі.

Як PCPJack атакує Docker, Kubernetes та інші хмарні сервіси

CyberSecureFox Editorial Team

PCPJack — новий фреймворк крадіжки облікових даних, націлений на відкриті хмарні сервіси (Docker, Kubernetes, Redis, MongoDB, RayML, вразливі веб‑застосунки), який ...

Величезний пінгвін з ключем у руці на фоні міського пейзажу.

Dirty Frag: нова LPE-вразливість, що веде до root у дистрибутивах Linux

CyberSecureFox Editorial Team

Dirty Frag — нова, поки що не виправлена вразливість локального підвищення привілеїв у ядрі Linux, яка дає змогу будь-якому локальному ...

Захисний щит Android з людьми, які тримають смартфони та дивляться на нього.

Binary Transparency для Android: що змінюється для безпеки мобільних оновлень

CyberSecureFox Editorial Team

Google оголосила про розширення механізму Binary Transparency на екосистему Android, запроваджуючи публічний криптографічний реєстр усіх своїх продукційних застосунків і модулів ...

ZiChatBot у PyPI: шкідливі пакети та C2 через Zulip

CyberSecureFox Editorial Team

На Python Package Index (PyPI) виявлено три пакети, які, окрім заявленої функціональності, непомітно доставляють раніше невідоме шкідливе програмне забезпечення ZiChatBot ...

Сцена з командного центру кібербезпеки у футуристичному місті.

Як експлуатація CVE-2026-41940 в cPanel/WHM б’є по провайдерах і держсектору

CyberSecureFox Editorial Team

Критична вразливість CVE-2026-41940 у cPanel/WHM уже використовується не лише масовими ботнетами та операторами вимогального ПЗ (ransomware), а й у таргетованих ...

Панорамний вид на місто з річкою, що розділяє КНДР і Росію.

Атака ScarCruft на sqgame[.]net: бекдор BirdCall для діаспори

CyberSecureFox Editorial Team

Угруповання ScarCruft, пов’язане з Північною Кореєю, здійснило цільову атаку на ланцюг постачання ігрової платформи sqgame[.]net, популярної серед етнічних корейців у ...

Екран комп'ютера з інформацією про кібербезпеку та вид на місто.

Як фішингова кампанія AiTM масово викрадає Microsoft‑токени MFA

CyberSecureFox Editorial Team

У середині квітня 2026 року виявлено багатоступеневу фішингову кампанію, націлену більш ніж на 35 000 користувачів у 13 000 організацій, ...

Замок на металевій скляній шафі з серверами та світлодіодами.

Як нові вразливості MOVEit Automation відкривають шлях до зламу

CyberSecureFox Editorial Team

Progress Software випустила оновлення для усунення двох вразливостей у MOVEit Automation, одна з яких — критичний обхід автентифікації CVE-2026-4670 (CVSS ...

2025 рік, графічне представлення кіберзагроз та безпеки програмного забезпечення.

Як ШІ змінив кібератаки й ланцюги постачання ПЗ у 2025–2026 роках

CyberSecureFox Editorial Team

У 2025 році поріг входу в складні кібератаки обвалився: підлітки без технічних навичок за допомогою систем на основі великих мовних ...

Група затриманих у оранжевих костюмах під наглядом поліції в Дубаї.

Як США, Китай і ОАЕ б’ють по скем‑центрах pig butchering

CyberSecureFox Editorial Team

Міжнародна операція за участю США, Китаю та ОАЕ призвела до арешту щонайменше 276 людей, закриття дев’яти центрів криптовалютного шахрайства та ...