Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Чоловік працює на ноутбуці з програмою для роботи з PDF-документами.

MatrixPDF: фішинг через PDF і обхід фільтрів Gmail — як працює атака та як їй протидіяти

CyberSecureFox 🦊

Кіберзлочинці дедалі частіше використовують легальні можливості формату PDF для фішингу. Дослідники Varonis повідомляють про MatrixPDF — комерційний білдер, що перетворює ...

Логотип Unity, підсвічений вогнем, з силуетами людей на тлі.

Критична уразливість Unity Runtime (CVE-2025-59489): що відомо, ризики і як захиститися

CyberSecureFox 🦊

У кросплатформному рушії Unity виявлено критичну уразливість CVE-2025-59489 з оцінкою CVSS 8.4, яка присутня щонайменше з версії Unity 2017.1. Помилка ...

Комп'ютери з кодом та зображенням червоного капелюха в темному середовищі.

Crimson Collective заявляє про витік 570 ГБ із GitLab Red Hat Consulting: що відомо, ризики CER і як захиститися

CyberSecureFox 🦊

Група здирників Crimson Collective заявила про ексфільтрацію 570 ГБ даних із приблизно 28 000 внутрішніх репозиторіїв Red Hat. Компанія підтвердила ...

Комп'ютерний екран з логотипом Outlook і повідомленням про помилку на чорному фоні.

Outlook для Windows аварійно завершує роботу: Microsoft підтверджує інцидент із лімітом автентифікації LID: 49586

CyberSecureFox 🦊

Класичний Outlook для Windows у частини клієнтів Microsoft 365 падає на старті: користувачі бачать повідомлення «Cannot start Microsoft Outlook», а ...

Жінка, що тримає планшет у футуристичному місті з технологічними елементами.

Верифікація розробників Android: нові правила Google, ризики для відкритих екосистем і поради з безпеки

CyberSecureFox 🦊

Google оголосила, що з 2026 року на сертифікованих Android‑пристроях з увімкненим Play Protect встановлення буде дозволене лише для застосунків від ...

Золоті ворота на фоні моря, пішоходи прогуляються по набережній.

CometJacking: як URL-параметри дозволяють зламати агентний ШІ-браузер і вивести дані

CyberSecureFox 🦊

Дослідники LayerX представили атаку CometJacking, що використовує приховані інструкції у URL-параметрах для керування поведінкою ШІ-браузера Perplexity Comet та витоку даних ...

Логотип Signal на темному фоні з текстурою та елементами кнопок.

Medusa намагалась завербувати співробітника BBC: інсайдерський доступ і атака через MFA-бомбінг

CyberSecureFox 🦊

Оператори-вимагачі з угруповання Medusa спробували купити інсайдерський доступ до корпоративної мережі BBC, звернувшись до журналіста з кібербезпеки через зашифрований месенджер. ...

Чоловік уважно дивиться на екран ноутбука з попередженням про шифрування.

Akira проти SonicWall SSL VPN: як зловмисники проходять MFA та б’ють по резервних копіях

CyberSecureFox 🦊

Arctic Wolf повідомляє про еволюцію кампанії викупника Akira, націленої на SonicWall SSL VPN: атакувальники фіксують успішні входи навіть за ввімкненої ...

Чоловік стоїть поряд із знаковим повідомленням про відключення інтернету.

Повне блокування інтернету в Афганістані: технічні деталі, вплив і рекомендації

CyberSecureFox 🦊

29 вересня 2025 року в Афганістані було зафіксовано повну втрату доступу до інтернету. За даними моніторингових платформ NetBlocks та Cloudflare ...

Зображення міського пейзажу з акцентом на вразливість трекера Tile.

Вразливості приватності в Tile: статичні MAC і відсутність E2EE

CyberSecureFox 🦊

Дослідження команди з Технологічного інституту Джорджії (Georgia Tech) виявило у Bluetooth‑трекерах Tile низку проблем приватності, що спрощують ідентифікацію пристроїв і ...