Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Уразливість Agent ID Administrator у Microsoft Entra ID: як одна роль відкрила шлях до захоплення service principal
У хмарній екосистемі Microsoft Entra ID виявлено критичну уразливість, пов’язану з новою привілейованою роллю Agent ID Administrator. Помилка в її ...
Екстрадиція підозрюваного учасника Silk Typhoon до США: що це означає для кібербезпеки
Китайського громадянина Сюй Цзевея (Xu Zewei), якого влада США вважає причетним до державної хакерської групи Silk Typhoon, екстрадували до Сполучених ...
CVE-2026-25874: критична уразливість у платформі LeRobot від Hugging Face ставить під ризик ІІ‑робототехніку
У відкритій робототехнічній платформі LeRobot від Hugging Face, яка вже зібрала майже 24 000 зірок на GitHub і активно використовується ...
Критична уразливість iOS у Notification Services: як «видалені» сповіщення залишалися на iPhone
Apple випустила позапланове оновлення безпеки для iOS та iPadOS, яке закриває критичну помилку в механізмі Notification Services. Через цю уразливість ...
BlackCat (ALPHV) і зрада зсередини: як інсайдери допомогли атакам ransomware на американський бізнес
Міністерство юстиції США оголосило вироки двом фахівцям з кібербезпеки, які сприяли атакам вимагального ПЗ BlackCat (ALPHV) протягом 2023 року. Кожен ...
Фальшива CAPTCHA і міжнародне SMS‑шахрайство IRSF: новий рівень телеком‑атаки
Міжнародне телеком‑шахрайство за схемою International Revenue Share Fraud (IRSF) вийшло на якісно новий рівень. Дослідники кібербезпеки Infoblox виявили масштабну кампанію, ...
Spear-phishing проти NASA: як китайський інженер роками викрадав аерокосмічне програмне забезпечення
Інспекторат NASA (Office of Inspector General, OIG) оприлюднив деталі багаторічної spear-phishing кампанії, у межах якої громадянин Китаю під чужим ім’ям ...
APT‑група GopherWhisper: нова китайськоорієнтована кібершпигунська кампанія проти Монголії
Державні установи Монголії опинилися в центрі цілеспрямованої кібершпигунської кампанії, за якою стоїть раніше невідома китайськоорієнтована APT‑група GopherWhisper. Дослідники ESET виявили, ...
Project Glasswing: як ШІ кардинально змінює управління уразливостями та роль CVE
Анонс Project Glasswing від Anthropic став одним із найбільш промовистих сигналів того, що епоха «люди проти машин» у кібербезпеці зміщується ...
CVE-2026-28950: уразливість push-сповіщень в iOS, що відкрила доступ до видалених повідомлень Signal
Останнє оновлення безпеки Apple для iOS та iPadOS закриває малопомітну, але критично важливу проблему з конфіденційністю: через помилку в підсистемі ...