Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Чоловік спостерігає за встановленням програми на телефоні в темному місті.

Google посилює захист Android: 24-годинна затримка при сайдлоадингу з неперевірених джерел

CyberSecureFox Editorial Team

Google оголосила про впровадження нового advanced flow — «розширеного процесу» установки Android-додатків поза Google Play, який передбачає обов’язкову 24-годинну затримку ...

Північнокорейські IT-працівники, VPN та ШІ: чому США вводять санкції проти нової кіберсхеми КНДР

CyberSecureFox Editorial Team

Міністерство фінансів США через Управління з контролю за іноземними активами (OFAC) запровадило санкції проти шести фізичних та двох юридичних осіб, ...

** Палець натискає на кнопку "Завантажити" на пристрої.

Податковий сезон під прицілом: фішингові атаки під виглядом IRS і прихований доступ через RMM

CyberSecureFox Editorial Team

У розпал податкового сезону в США кіберзлочинці активно експлуатують тему повернення податків і перевірок IRS, щоб викрасти облікові дані та ...

Пожежа та дим на фоні сучасного міського пейзажу з рекламою.

Компрометація Trivy, атаки на ланцюг постачання та критичні уразливості: головні кіберризики тижня

CyberSecureFox Editorial Team

Останні події у сфері кібербезпеки знову демонструють знайому тенденцію: навіть зрілі організації системно ігнорують базові рекомендації, а проміжок між публічним ...

Три фахівці аналізують дані у сучасному моніторинговому центрі.

Фундаментальні навички кібербезпеки: чому без бізнес-контексту інструменти не рятують

CyberSecureFox Editorial Team

Кібербезпека за останнє десятиліття стала надзвичайно спеціалізованою: окремі ролі з хмарної безпеки, цифрової криміналістики, IAM, DevSecOps, інженерії виявлення вже нікого ...

Людина за комп'ютером, що порівнює дві різні технологічні середовища.

WaterPlum: новий ланцюжок атак через Visual Studio Code проти криптовалютних і Web3‑розробників

CyberSecureFox Editorial Team

Звична для розробників середа Visual Studio Code стала черговим інструментом у руках північнокорейської групи WaterPlum, пов’язаної з кампанією Contagious Interview. ...

Двоє людей переживають загрозу безпеці перед екранами комп'ютерів.

Linux Foundation та ІТ-гіганти інвестують у боротьбу з ІІ-сгенерованим шумом у безпеці open source

CyberSecureFox Editorial Team

Штучний інтелект одночасно прискорює пошук уразливостей і створює новий клас ризиків для безпеки open source. На цьому тлі шість технологічних ...

Конфронтація між фахівцем з кібербезпеки та кіберзловмисником.

Атака на Trivy: як компрометація GitHub Actions поставила під загрозу CI/CD і секрети компаній

CyberSecureFox Editorial Team

Один із найпопулярніших відкритих сканерів вразливостей Trivy, що активно використовується для перевірки контейнерів, Kubernetes-кластерів та репозиторіїв коду, став центром складної ...

Оперативники з різних країн співпрацюють у боротьбі з кіберзагрозами.

США нейтралізували IoT‑ботнети AISURU, Kimwolf та інші: що означають DDoS‑атаки до 31,4 Тбіт/с для бізнесу і користувачів

CyberSecureFox Editorial Team

Міністерство юстиції США оголосило про масштабну операцію з виведення з ладу командно‑контрольної (C2) інфраструктури одразу кількох потужних IoT‑ботнетів: AISURU, Kimwolf, ...

Темна сцена з фігурами, які взаємодіють із технологіями в атмосфері загрози.

AWS Bedrock під прицілом: 8 векторів атак на корпоративний AI та як їм протидіяти

CyberSecureFox Editorial Team

AWS Bedrock стрімко перетворюється на одну з основних платформ для корпоративних AI‑рішень: сервіс надає доступ до foundation‑моделей і глибоко інтегрується ...