Новини Кібербезпеки
Отримуйте найактуальніші новини в галузі кібербезпеки. Дізнавайтеся першими про новітні загрози, актуальні розробки та головні тренди кібервсесвіту. Слідкуйте за найсвіжішими оновленнями.
Позов ексспівробітника WhatsApp до Meta: інсайдерські ризики та уроки для кіберзахисту
Колишній співробітник WhatsApp Аттаулла Баіг подав позов до Meta, стверджуючи, що його звільнення у лютому 2025 року сталося після неодноразових ...
Fina видала несанкціоновані TLS‑сертифікати для 1.1.1.1: що сталося і як захиститися
У відкритих журналах Certificate Transparency було виявлено 12 TLS‑сертифікатів, випущених підпорядкованим центром Fina RDC 2020 для IP‑адреси 1.1.1.1 — публічного ...
Google: масового скидання паролів Gmail не було — це плутанина навколо фішингу, а не витік
На тлі гучних заголовків про нібито «масове попередження для 2,5 млрд користувачів Gmail» компанія Google офіційно підтвердила: жодного широкомасштабного скидання ...
Android Security Bulletin (вересень 2025): 120 уразливостей, дві 0‑day та RCE без кліків
Google оприлюднила вересневий пакет оновлень безпеки Android, у якому усунула 120 уразливостей у системі та компонентах екосистеми. Компанія підтвердила факт ...
KB5063878: що змінилося в UAC і Windows Installer та як уникнути збоїв MSI
Серпневе оновлення безпеки Windows 2025 (KB5063878) і подальші релізи змінили базову модель взаємодії User Account Control (UAC) із Windows Installer ...
PromptLock і «Ransomware 3.0»: що відомо про AI‑керований криптовимагач і як протидіяти
Наприкінці серпня 2025 року аналітики ESET виявили на VirusTotal зразки PromptLock і підтвердили їхнє академічне походження: прототип розробила команда дослідників ...
Salesloft призупинила Drift після викрадення OAuth‑токенів: що відомо, ризики та кроки захисту
5 вересня Salesloft оголосила про тимчасове відключення платформи Drift на тлі масштабної атаки на ланцюг постачання, унаслідок якої з інтеграцій ...
SRDP 2026: Apple відкрила прийом заявок на дослідницькі iPhone для аналізу безпеки iOS
Apple оголосила старт прийому заявок на участь у Security Research Device Program (SRDP) 2026 — фірмовій ініціативі для white hat-дослідників, ...
Phantom Papa: фішинг через RAR→IMG/ISO і стилер Phantom з модулем шантажу
У червні 2025 року дослідники задокументували фішингову кампанію Phantom Papa, яка розповсюджує стилер Phantom і поєднує перевірені прийоми з новими ...
Компрометація OAuth у Drift: каскадна атака на Salesforce і Google Workspace
Серія пов’язаних інцидентів із платформою Salesloft та інтеграціями Drift вийшла за межі CRM. За даними Google Threat Intelligence (Mandiant), у ...