Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Інтерфейс комп'ютера з командами, освітленням і натиснутою клавішею Enter.

Уразливість MCP: як архітектурна помилка відкрила RCE в екосистемі LLM

CyberSecureFox Editorial Team

Архітектурна слабкість у Model Context Protocol (MCP), який використовується для підключення великих мовних моделей (LLM) до зовнішніх інструментів і сервісів, ...

Записаний пароль на шматочку паперу біля клавіатури комп’ютера.

Крадені облікові дані, ІІ‑атаки та модель DAIR: нова реальність реагування на інциденти

CyberSecureFox Editorial Team

Попри вибухове зростання складних загроз на кшталт zero-day‑уразливостей, компрометації ланцюгів постачання та ІІ‑згенерованих експлойтів, скомпрометовані облікові дані залишаються одним з ...

Сцена шахів з елементами кібербезпеки та загрозами.

CISA оновила каталог KEV: критичні вразливості в Cisco SD-WAN, JetBrains TeamCity та SMA

CyberSecureFox Editorial Team

Агентство з кібербезпеки та безпеки інфраструктури США (CISA) розширило свій каталог Known Exploited Vulnerabilities (KEV), додавши до нього ще вісім ...

Чоловік в капюшоні працює на комп'ютері біля урядового об'єкта.

Критична уразливість CVE-2026-34197 в Apache ActiveMQ Classic: що відомо та як захиститись

CyberSecureFox Editorial Team

Служба кібербезпеки та безпеки інфраструктури США (CISA) внесла критичну уразливість CVE-2026-34197 в Apache ActiveMQ Classic до свого каталогу Known Exploited ...

Величезний череп з технологій, оточений солдатами та вибухами.

Operation PowerOFF: як міжнародні правоохоронці б’ють по ринку DDoS-for-hire

CyberSecureFox Editorial Team

Міжнародні правоохоронні органи провели масштабну операцію Operation PowerOFF проти комерційних сервісів DDoS-for-hire (так званих booter або stresser-платформ). Ці ресурси дозволяли ...

Сучасний офіс з моніторами, що демонструють дані з національної бази вразливостей.

Як NIST змінює National Vulnerability Database: що буде з CVE та CVSS

CyberSecureFox Editorial Team

Національний інститут стандартів і технологій США (NIST) оголосив про глибоку реформу процесу оброблення уразливостей у National Vulnerability Database (NVD). Відтепер ...

Сцена кібербезпеки з фахівцями, які аналізують потужну атаку ботнету.

PowMix та RondoDox: як нове покоління ботнетів атакує компанії та інтернет‑сервіси

CyberSecureFox Editorial Team

З кінця 2025 року в Чехії фіксується цілеспрямована кампанія із застосуванням раніше невідомого ботнета PowMix, який орієнтований на працівників компаній ...

Група людей спостерігає за пожежею в міському пейзажі з комп'ютером.

Кібератака на Vercel: як злам Context.ai відкрив доступ до внутрішніх систем і змінних середовища

CyberSecureFox Editorial Team

Один із провідних постачальників веб‑інфраструктури, компанія Vercel, повідомила про кібератаку, у ході якої зловмисники отримали несанкціонований доступ до окремих внутрішніх ...

Чоловік працює за комп'ютером на фоні спаленої урбаністичної сцени.

Кібератака на санкціоновану криптобіржу Grinex: викрадення $13,74 млн і удар по інфраструктурі обходу санкцій

CyberSecureFox Editorial Team

Киргизька криптовалютна біржа Grinex, яка перебуває під санкціями Великої Британії та США, оголосила про повну зупинку роботи після масштабної кібератаки. ...

Чоловік працює за комп'ютером, вивчаючи вразливість MCPwn у мережевій системі.

Критична уразливість nginx-ui CVE-2026-33032 (MCPwn): як атакуючі захоплюють контроль над Nginx

CyberSecureFox Editorial Team

Критична уразливість CVE-2026-33032, відома як MCPwn, в інтерфейсі nginx-ui уже активно експлуатується в інтернеті та дозволяє зловмисникам практично повністю перехопити ...