Новини Кібербезпеки
Отримуйте найактуальніші новини в галузі кібербезпеки. Дізнавайтеся першими про новітні загрози, актуальні розробки та головні тренди кібервсесвіту. Слідкуйте за найсвіжішими оновленнями.
Operation SkyCloak: як нападаючі поєднують OpenSSH-бекдор, Tor і obfs4 для стійкого доступу
Дослідники Cyble та Seqrite Labs зафіксували цілеспрямовану операцію Operation SkyCloak, орієнтовану на оборонні та державні установи в Росії та Білорусі. ...
Cisco виправляє критичні уразливості в UCCX: RCE через Java RMI та обхід автентифікації в CCX Editor
Cisco випустила позапланові оновлення для Unified Contact Center Express (UCCX), усунувши низку серйозних дефектів, серед яких дві критичні уразливості: CVE-2025-20354 ...
Кіберінцидент у Congressional Budget Office: аналіз атак і рекомендації з безпеки
Бюджетне управління Конгресу США (CBO) підтвердило кібератаку на власні ІТ-системи. За офіційною інформацією, інцидент оперативно виявлено і локалізовано, а також ...
SesameOp: бекдор, що маскує C2 через OpenAI Assistants API
Оператори сучасних загроз дедалі частіше відмовляються від класичних командно-контрольних (C2) серверів на користь легітимних хмарних платформ. Команда Microsoft Detection and ...
Akira vs Apache OpenOffice: що відомо про заявлений витік і як реагує ASF
Рансомварна група Akira додала Apache OpenOffice до свого «листа витоків», заявивши про нібито викрадення 23 ГБ даних із персональною інформацією ...
Microsoft Edge 142 посилює захист від scareware: локальна ML‑модель і інтеграція з Defender SmartScreen
Microsoft розгортає в Edge багаторівневий бар’єр проти scareware, поєднуючи локальну модель машинного навчання для поведінкового виявлення із хмарним сервісом Defender ...
США висунули обвинувачення ексфахівцям з інцидент-реагування у справі BlackCat (ALPHV)
Міністерство юстиції США висунуло серйозні обвинувачення трьом колишнім спеціалістам з розслідування інцидентів і переговорів із викупниками, яких підозрюють у зламі ...
NuGet-кампанія з «бомбою уповільненої дії»: 9 підроблених пакетів б’ють по .NET-БД та PLC Siemens у 2027–2028 роках
Дослідницька команда Socket повідомила про виявлення дев’яти шкідливих пакетів у екосистемі NuGet, у які вбудовано логіку відкладеного спрацювання. Активна фаза ...
GlassWorm відновив атаки на OpenVSX: нові шкідливі розширення для VS Code і вразливість до Unicode-обфускації
Попри підсилені заходи безпеки, в каталозі OpenVSX знову виявлено три шкідливі пакети, пов’язані з групою GlassWorm. За оцінками дослідників, ці ...
KB5067036 для Windows 11: чому «Диспетчер завдань» не завершує процес і як це виправити
Опціональне оновлення KB5067036, випущене 28 жовтня 2025 року для Windows 11 версій 24H2 і 25H2, спричиняє нетипову деградацію продуктивності: після ...