Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Кампанія SHADOW-EARTH-053: ShadowPad проти урядів Азії та Польщі
Дослідники зафіксували нову орієнтовану на Китай шпигунську активність SHADOW-EARTH-053, спрямовану проти урядових і оборонних структур у Південній, Східній та Південно-Східній ...
Вразливість Copy Fail (CVE-2026-31431) у Linux: локальне підвищення привілеїв до root
CISA додала вразливість CVE-2026-31431 (Copy Fail) у ядрі Linux до свого каталогу експлуатованих вразливостей CISA KEV, підтвердивши її активну експлуатацію: ...
Як операція AccountDumpling краде бізнес‑акаунти Facebook через AppSheet
В’єтнамська операція AccountDumpling використовує сервіс Google AppSheet як «фішинговий ретранслятор» для розсилання листів від імені Meta та викрадення облікових даних ...
PromptMink: нова хвиля supply chain‑атак через npm на open source та Web3
У відкритій екосистемі open source, де довіра до сторонніх бібліотек є критичною, виявлено нову цілеспрямовану кампанію PromptMink. Дослідники кібербезпеки зафіксували ...
VECT 2.0: нове RaaS-сімейство, яке маскується під ransomware, але поводиться як вайпер
Сімейство VECT 2.0, яке активно просувається в даркнеті як сучасне ransomware-as-a-service (RaaS), виявилося значно небезпечнішим, ніж класичне вимогальне ПЗ. Через ...
Критична уразливість Gemini CLI та AI‑IDE Cursor: новий вектор атак на CI/CD і розробників
AI‑інструменти для розробки та CI/CD усе активніше інтегруються в життєвий цикл ПЗ, але паралельно перетворюються на привабливу ціль для атак. ...
Copy Fail (CVE-2026-31431): нова уразливість ядра Linux з підвищенням привілеїв до root
Дослідники з Xint.io та Theori оприлюднили технічні деталі нової критичної уразливості ядра Linux, що отримала назву Copy Fail та ідентифікатор ...
Supply chain-атака на Checkmarx: що сталося та як захистити ланцюг постачання ПЗ
Інцидент із ізраїльською компанією Checkmarx, відомою рішеннями у сфері безпеки додатків та DevSecOps, показово демонструє, наскільки вразливою може бути ланцюг ...
CVE-2026-42208 в LiteLLM: як одна SQL-інʼєкція відкрила доступ до ключів LLM‑провайдерів
Критична уразливість CVE-2026-42208 у популярному open source AI‑шлюзі LiteLLM уже використовується в реальних атаках. Менш ніж за півтори доби після ...
Критична уразливість в cPanel: що відомо, як реагують провайдери і що робити адміністраторам
Одна з найпоширеніших у світі панелей керування хостингом cPanel отримала критичне оновлення безпеки, яке усуває серйозну уразливість в механізмах аутентифікації. ...