Новини Кібербезпеки
Отримуйте найактуальніші новини в галузі кібербезпеки. Дізнавайтеся першими про новітні загрози, актуальні розробки та головні тренди кібервсесвіту. Слідкуйте за найсвіжішими оновленнями.
Уразливість CVE-2025-8699 у KioSoft: збільшення балансу на NFC-картах через MIFARE Classic
Дослідники SEC Consult (Eviden) повідомили про критичну вразливість CVE-2025-8699 у частині передплачених NFC-карт екосистеми KioSoft — постачальника платіжних рішень для ...
Microsoft і Cloudflare зупинили RaccoonO365: масштабна операція проти «фішингу як послуги»
Microsoft разом із Cloudflare спільно демонтували інфраструктуру «фішингу як послуги» RaccoonO365, що використовувалася для викрадення облікових даних Microsoft 365. На ...
Інсайдерський інцидент FinWise: під ризиком ~689 тис. клієнтів AFF
Банк FinWise повідомив про інцидент безпеки даних від 31 травня 2024 року, у межах якого колишній співробітник зберіг доступ до ...
Head Mare посилює багатоступеневі атаки: polyglot-вкладення, PhantomRemote і SSH-тунелі
Дослідники зафіксували нову хвилю цільових атак групи Head Mare проти організацій у Росії та Білорусі. Замість одиночних бэкдорів зловмисники перейшли ...
ComicForm: нова хвиля цільових фішингових атак із доставкою стилера FormBook
Цільова кампанія ComicForm, активна з весни 2025 року й досі, спрямована проти компаній у Росії, Білорусі та Казахстані. За спостереженнями ...
Shai-Hulud: саморозповсюджуваний черв’як у екосистемі npm та що робити спільноті
Екосистема JavaScript зіткнулася з новою хвилею компрометацій: дослідники повідомили про більш ніж 180 заражених npm-пакетів, в які вбудовано саморозповсюджувану малварь, ...
CVE-2025-21043: Samsung закрила критичну уразливість у медіабібліотеці Quramsoft
Samsung випустила оновлення безпеки для критичної zero-day уразливості CVE-2025-21043, що вже використовувалася у таргетованих атаках. Оцінка CVSS 8.8 підкреслює високий ...
WhiteCobra атакує VS Code Marketplace і Open VSX: 24 шкідливі VSIX у ланцюжку постачання IDE
Організована кампанія WhiteCobra спрямована проти екосистеми розширень для розробників. За даними Koi Security, у VS Code Marketplace та Open VSX ...
Ринок комерційного шпигунського ПЗ зростає: бум інвестицій і «етичний розрив» між політикою та фінансами
Світовий ринок комерційного шпигунського ПЗ (spyware) демонструє прискорене зростання інвестицій, попри регуляторні спроби стримування. Новий звіт Atlantic Council показує, що ...
Штраф Єврокомісії проти Google: 2,95 млрд євро за зловживання на ринку adtech
Європейська комісія оштрафувала Google на 2,95 млрд євро за зловживання домінуючим становищем у технологіях цифрової реклами та самопріоритизацію власної інфраструктури. ...