Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Apple закрила 0-day CVE-2026-20700 в dyld: що сталося та як захистити свої пристрої
Apple випустила позапланові оновлення безпеки для всієї лінійки своїх операційних систем — iOS, iPadOS, macOS, tvOS, watchOS та visionOS, — ...
RenEngine та піратські ігри: як нова малварна кампанія викрадає паролі й криптогаманці
Дослідники компанії Howler Cell виявили масштабну кампанію розповсюдження шкідливого ПЗ через піратські ігри та зламаний софт. У центрі атаки стоїть ...
Kампанія AiFrame: шкідливі AI-розширення Chrome з понад 300 000 установок
Попит на безкоштовні сервіси штучного інтелекту став зручним прикриттям для нової масштабної кіберкампанії. Дослідники компанії LayerX виявили в Chrome Web ...
Шкідлива надбудова Outlook з офіційного магазину Microsoft: компрометація понад 4000 акаунтів
Дослідники Koi Security повідомили про перший підтверджений інцидент, коли шкідлива надбудова для Outlook поширювалася безпосередньо через офіційний Microsoft Office Add-in ...
Критична уразливість CVE-2026-20841 в Notepad для Windows 11: аналіз ризиків та захист
Microsoft усунула критичну уразливість безпеки в оновленому Windows Notepad для Windows 11, яка дозволяла запускати локальні та віддалені файли через ...
Масштабна кібератака UNC3886 на телеком-операторів Сінгапуру: що сталося і чому це важливо
Телеком-ринок Сінгапуру став ареною однієї з найскладніших кібершпигунських операцій останніх років. За даними Агентства з кібербезпеки Сінгапуру (CSA), китайська APT-група ...
Patch Tuesday 2026: 58 уразливостей Windows, шість 0-day та глобальне оновлення Secure Boot
Лютневий цикл оновлень безпеки Microsoft (Patch Tuesday) 2026 року став одним із найважливіших за останні роки. Компанія випустила патчі для ...
Атака на Step Finance: компрометація пристроїв керівників і втрата 40 млн доларів у мережі Solana
Кінець січня 2026 року ознаменувався одним із найпомітніших інцидентів у екосистемі Solana: DeFi‑платформа Step Finance повідомила про цілеспрямовану кібератаку, унаслідок ...
Tirith: новий рівень захисту терміналу від омографічних атак і фішингових URL
Поки браузери активно впроваджують захист від підроблених доменів, термінал і командний рядок залишаються майже незахищеними від омографічних атак. Новий кросплатформений ...
Supply chain-атака на dYdX v4: як скомпрометовані npm і PyPI-пакети крали seed-фрази та відкривали RAT-доступ
Офіційні клієнтські бібліотеки для протоколу dYdX v4 в екосистемах npm і PyPI були використані як канал доставки шкідливого коду. Атака ...