Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Хакер за комп'ютером на фоні загрозливого монітора та коду.

Уразливість Google Cloud Vertex AI: «двійні агенти», P4SA та ризики для даних

CyberSecureFox Editorial Team

Автономні AI‑агенти у хмарі дедалі активніше керують бізнес‑процесами, але саме вони можуть стати найслабшою ланкою в архітектурі безпеки. Дослідники Palo ...

Комп’ютерна сцена з елементами кіберзлочинності та страху.

Malvertising‑кампанія через Google Ads: як BYOVD‑атака з драйвером Huawei відключає EDR‑захист

CyberSecureFox Editorial Team

З початку 2026 року фахівці фіксують масштабну malvertising‑кампанію в Google Ads, спрямовану на користувачів зі США, які шукають податкові форми ...

Кампанія theGhost: шкідливі npm‑пакети як інструмент атаки на розробників і криптогаманці

CyberSecureFox Editorial Team

Екосистема Node.js знову опинилася під ударом: дослідники ReversingLabs виявили низку шкідливих npm‑пакетів, які маскуються під корисні утиліти для розробників, але ...

Записка про продаж доступу до банківської мережі на клавіатурі.

Google запускає ІІ-моніторинг даркнету на базі Gemini: новий підхід до Threat Intelligence

CyberSecureFox Editorial Team

Закриті форуми, тіньові маркетплейси та приватні чати в даркнеті давно стали основним майданчиком для торгівлі вкраденими доступами, базами даних і ...

Людина в капюшоні за комп'ютером з глобусом на шаховій дошці.

Tycoon2FA: фішинг‑платформа повертається в гру після масштабного удару Європолу

CyberSecureFox Editorial Team

Після гучної операції Європолу на початку березня, яка позиціонувалася як серйозний удар по фішинговій платформі Tycoon2FA, сервіс майже повністю відновив ...

Підключений кабель до електронного пристрою із позначкою "MADE IN CHINA".

FCC розширює Covered List: чому іноземні споживчі роутери опинилися під забороною

CyberSecureFox Editorial Team

Федеральна комісія зі зв’язку США (FCC) радикально переглянула підхід до безпеки мережевого обладнання, оновивши Covered List — перелік продуктів, що ...

Темна сцена з комп'ютерними елементами, що символізують кіберзагрози.

PolyShell в Magento та Adobe Commerce: нова критична уразливість і масові дефейси сайтів

CyberSecureFox Editorial Team

Критична уразливість PolyShell, виявлена фахівцями Sansec, відкрила небезпечне вікно можливостей для атак на всі актуальні версії Magento Open Source та ...

Схема музичних платформ на фоні міського пейзажу Нью-Йорка.

Шахрайство зі стримінгами: як ІІ-музика, бот-мережі та VPN перетворили роялті на інструмент фроду

CyberSecureFox Editorial Team

В США викрита масштабна схема шахрайства зі стримінговими сервісами, яка показує, наскільки вразливою стає музична індустрія на тлі вибухового зростання ...

Двоє чоловіків працюють за комп'ютерами на фоні пожеж і хаосу.

CISA фіксує активні атаки на Zimbra та SharePoint і zero‑day в Cisco: що це означає для бізнесу

CyberSecureFox Editorial Team

Кіберзлочинці дедалі частіше б’ють по критичній інфраструктурі організацій: поштових сервісах, платформах спільної роботи та мережевих пристроях на периметрі. Агентство з ...

Чоловік спостерігає за встановленням програми на телефоні в темному місті.

Google посилює захист Android: 24-годинна затримка при сайдлоадингу з неперевірених джерел

CyberSecureFox Editorial Team

Google оголосила про впровадження нового advanced flow — «розширеного процесу» установки Android-додатків поза Google Play, який передбачає обов’язкову 24-годинну затримку ...