Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
OpenAI відкликає сертифікати macOS через атаку на ланцюг поставок npm-пакета Axios
OpenAI повідомила про відкликання та перевипуск сертифікатів підпису для своїх фірмових macOS-додатків після інциденту з атакаю на ланцюг поставок npm-пакета ...
Витік даних Rockstar Games через ShinyHunters: що сталося і чому це тривожний сигнал для всієї ігрової індустрії
Кіберзлочинна група ShinyHunters виконала свою погрозу на адресу Rockstar Games та опублікувала великий масив внутрішніх корпоративних даних видавця. За заявами ...
Утечка даних Booking.com: кібератака, фішинг і практичні кроки захисту
Один із найбільших сервісів онлайн-бронювання у світі, Booking.com, повідомив про кібераінцидент, унаслідок якого сторонні особи отримали несанкціонований доступ до частини ...
Критичні уразливості квітневого Patch Tuesday: що мають зробити компанії просто зараз
Квітневий цикл оновлень безпеки Patch Tuesday приніс бізнесу одразу кілька критичних ризиків. Патчі одночасно випустили SAP, Adobe, Microsoft та Fortinet, ...
108 шкідливих розширень Chrome: як через офіційний магазин викрадають акаунти Google і Telegram
Масштабна кампанія зловмисників продемонструвала, наскільки вразливим може бути навіть офіційний Chrome Web Store. Дослідники компанії Socket виявили 108 розширень для ...
GlassWorm атакує розробників: Zig‑дроппер у підроблених розширеннях Visual Studio Code та IDE
Кампанія GlassWorm, орієнтована на розробників, отримала новий розвиток: зловмисники інтегрували Zig‑дроппер у підроблене розширення для Visual Studio Code, здатне непомітно ...
Критична уразливість CVE-2026-39987 в Marimo: віддалене виконання коду без автентифікації
Критична уразливість CVE-2026-39987 в популярному open-source блокноті для аналізу даних Marimo наочно показала, наскільки швидко сьогодні атакувальники реагують на публічні ...
Критична уразливість у EngageLab SDK: загроза для Android-додатків і криптовалютних гаманців
Інцидент із бібліотекою EngageLab SDK, популярним стороннім набором для push-сповіщень і мобільної аналітики, наочно продемонстрував, наскільки небезпечними можуть бути помилки ...
LucidRook та UAT-10362: новий Lua-вредонос у цільових кібершпигунських атаках проти Тайваню
Використання «нетипових» мов програмування у шкідливому ПЗ із нішовим застосуванням перестало бути екзотикою. Дослідження Cisco Talos демонструє, як новий кластер ...