Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Ведмідь проходить біля річки на тлі міського ландшафту з горами.

Шкідливі npm-пакети та Adspect: як легальні сервіси використовують для атак на ланцюг постачання ПЗ

CyberSecureFox 🦊

Екосистема відкритого програмного забезпечення знову опинилася в центрі уваги: дослідники компанії Socket виявили на платформі npm сім шкідливих пакетів, які ...

Людина у капюшоні стоїть перед екраном з черепом на фоні містечка.

ShadowRay 2.0: ботнет на базі Ray та критичної уразливості CVE‑2023‑48022

CyberSecureFox 🦊

Кампанія ShadowRay 2.0, детально описана дослідниками Oligo Security, показує, наскільки вразливою може бути інфраструктура штучного інтелекту, якщо базові фреймворки не ...

Сучасний технічний простір з пристроєм ASUS і графічним інтерфейсом.

WrtHug: масштабна кампанія зламу роутерів Asus через уразливість AiCloud

CyberSecureFox 🦊

Міжнародна команда дослідників SecurityScorecard зафіксувала велику шкідливу кампанію WrtHug, спрямовану на домашні та SOHO-маршрутизатори Asus. За їхніми оцінками, вже скомпрометовано ...

Тигр з глобусом і ноутбуком на темному фоні, з червоною павукою.

APT24 та BadAudio: що стоїть за новою хвилею кібершпигунських атак на США та Тайвань

CyberSecureFox 🦊

Google Threat Intelligence Group (GTIG) оприлюднила технічні деталі тривалої кібершпигунської кампанії, яку пов’язують із китайською групою APT24 (Pitty Tiger). Протягом ...

Чоловік у темному костюмі виступає поруч з інформаційним екраном Microsoft.

Sysmon стане нативним компонентом Windows 11: як це змінить моніторинг безпеки

CyberSecureFox 🦊

Microsoft оголосила, що у 2026 році Sysmon (System Monitor) буде вбудовано в Windows 11 та Windows Server 2025 як стандартний ...

Логотипи компаній Okta і CrowdStrike на темному фоні.

Інсайдерська утечка в CrowdStrike: як Scattered Lapsus$ Hunters намагалися монетизувати доступ через SSO-cookie

CyberSecureFox 🦊

У другій половині минулого місяця один із співробітників CrowdStrike, одного з провідних гравців світового ринку кібербезпеки, став джерелом інсайдерської утечки. ...

Високий будинок з великими червоними знаками уваги та логотипом Grafana.

Уразливість CVE-2025-41115 в Grafana Enterprise: як SCIM відкрив шлях до повного захоплення системи

CyberSecureFox 🦊

Одна помилка в інтеграції з провайдером ідентифікації може перетворити платформу моніторингу на точку повного компрометування інфраструктури. Саме це сталося з ...

Вітряна пляжна сцена з парапланеристами та промисловим пейзажем.

Уразливості D-Link DIR-878: чому популярний роутер без оновлень стає загрозою для мережі

CyberSecureFox 🦊

Популярні двохдіапазонні маршрутизатори D-Link DIR-878, які активно використовуються в домашніх і малих офісних мережах, опинилися під загрозою через низку серйозних ...

Будівля з логотипом Microsoft і забороненим знаком зверху.

Microsoft закриває KMS38: що це означає для активації Windows і безпеки

CyberSecureFox 🦊

Microsoft фактично перекрила один із найпоширеніших нелегальних способів активації Windows — KMS38. Користувачі повідомляють, що офлайн-механізм перестав працювати у Windows ...

Жінка в костюмі аналізує віртуальну інформацію про кібератаку.

Ботнет RondoDox масово експлуатує критичну RCE‑уразливість CVE-2025-24893 в XWiki

CyberSecureFox 🦊

Критична RCE‑уразливість CVE-2025-24893 в XWiki Platform стала ціллю для нової хвилі автоматизованих атак ботнету RondoDox. Вразливість уже внесена до каталогу ...