Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Квантовий злам ECC: нові оцінки ризиків для Bitcoin, Ethereum та сучасної криптографії
Два незалежні наукові колективи майже одночасно оприлюднили препринти, у яких радикально занижують оцінки ресурсів, необхідних квантовому комп’ютеру для зламу криптографії ...
LinkedIn і фінгерпринтинг браузера: що відбувається зі скануванням розширень та конфіденційністю користувачів
Професійна мережа LinkedIn, що входить до екосистеми Microsoft, опинилася в центрі уваги фахівців з кібербезпеки після публікації дослідження німецької асоціації ...
Project Glasswing: як Anthropic використовує Claude Mythos для пошуку критичних уразливостей
Anthropic оголосила про запуск ініціативи Project Glasswing, у межах якої попередня версія нової фронтир‑моделі Claude Mythos застосовується для автоматизованого пошуку ...
Contagious Interview: новий етап північнокорейських атак на ланцюг постачання ПЗ
Кампанія Contagious Interview, яку пов’язують з північнокорейськими угрупованнями, виходить за межі окремих мов програмування й перетворюється на масштабну операцію проти ...
Ботнет атакує публічні ComfyUI: від remote code execution до майнінгу Monero та проксі Hysteria V2
Публічно доступні інстанси ComfyUI — популярного веб-інтерфейсу для Stable Diffusion — стали мішенню цілеспрямованої ботнет-кампанії. Зловмисники використовують помилки конфігурації та ...
«Темні» додатки та ІІ-агенти: чому зрілі програми IAM все ще не захищають бізнес
До 2026 року багато організацій формально демонструють високу зрілість програм керування цифровими ідентичностями (IAM) і впровадження Zero Trust‑архітектури. Водночас сукупний ...
Компрометація npm‑пакета Axios: координована кампанія проти мейнтейнерів Node.js
Компрометація популярного npm‑пакета Axios виявилася не поодинокою подією, а частиною масштабної цілеспрямованої кампанії проти мейнтейнерів ключових проєктів екосистеми Node.js. Звіт ...
RowHammer-атаки на GPU: GPUBreach, GDDRHammer та GeForge як новий вектор повного зламу системи
Високопродуктивні графічні процесори давно стали основою інфраструктури штучного інтелекту, криптографії та HPC, однак нові академічні дослідження демонструють, що GPU можуть ...
Кібератака на Hasbro 2025: що відомо та чому це сигнал для всього ринку
Один із найбільших світових виробників іграшок та розважальної продукції Hasbro повідомив про серйозний інцидент інформаційної безпеки. Кібератаку виявили 28 березня ...
Storm-1175 та Medusa ransomware: як китайська кібергрупа зламує периметр за лічені години
Китайська кіберзлочинна група, відстежувана Microsoft як Storm-1175, розгорнула масштабні кампанії із використанням комбінації zero-day та вже відомих, але не пропатчених ...