Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Чоловік і жінка спостерігають за даними кібербезпеки в сучасному центрі.

Phantom Shuttle: як шкідливі проксі-розширення Chrome викрадають трафік і дані користувачів

CyberSecureFox

Два розширення для Google Chrome під назвою Phantom Shuttle, що роками позиціонувалися як легітимний проксі-сервіс для перевірки швидкості з’єднання, виявилися ...

Команда аналітиків працює з моніторами у технологічному середовищі.

Шкідливий npm‑пакет lotusbail: як підміна бібліотеки WhatsApp Web перетворилася на потужну supply chain атаку

CyberSecureFox

В екосистемі npm виявлено шкідливий пакет lotusbail, який маскувався під легітимну бібліотеку для роботи з WhatsApp Web API. Протягом щонайменше ...

Людина в контрольному центрі, оглядає блокування WhatsApp і міський пейзаж.

Блокування WhatsApp в Росії: кібербезпекові ризики, позиції сторін і наслідки для користувачів

CyberSecureFox

Напередодні новорічних свят користувачі WhatsApp у Росії зіткнулися з масовими збоями та різким уповільненням роботи сервісу, який належить компанії Meta* ...

Група хакерів у темному середовищі з комп'ютерами, активованим доступом.

Критична уразливість HPE OneView (CVE-2025-37164): що потрібно негайно зробити адміністраторам

CyberSecureFox

Hewlett Packard Enterprise оголосила про випуск оновлень безпеки для усунення критичної уразливості віддаленого виконання коду (RCE) у платформі керування інфраструктурою ...

Поліцейські оглядають цифрову інформацію про кіберзлочинність.

Raccoon0365: як арешт PhaaS-операторів у Нігерії оголив ризики фішингу Microsoft 365

CyberSecureFox

Арешт групи кіберзловмисників у Нігерії, яких пов’язують із фішинговою платформою Raccoon0365, став показовим кейсом того, як моделі Phishing-as-a-Service (PhaaS) дозволяють ...

Пошкоджений Ethernet-кабель, підключений до старого пристрою з брудом.

0-day уразливість Cisco AsyncOS CVE-2025-20393: цільові атаки на поштові шлюзи Cisco

CyberSecureFox

Критична 0-day уразливість у Cisco AsyncOS, позначена як CVE-2025-20393, уже використовується у реальних атаках проти Cisco Secure Email Gateway (SEG) ...

Зліва культури музики, справа темна сторона цифрового контенту.

Найбільший скрапінг Spotify: як Anna’s Archive створив піратський музичний мегадамп

CyberSecureFox

Піратський метапошуковик Anna’s Archive оголосив про, ймовірно, наймасштабніший на сьогодні несанкціонований збір даних зі стримінгового сервісу Spotify. Активісти заявляють, що ...

USB-накопичувач із написом "Malware Installation" та червоною лампою.

Північнокорейські хакери вкрали понад $2 млрд криптовалюти: що показав новий звіт Chainalysis

CyberSecureFox

Останній щорічний звіт блокчейн-аналітичної компанії Chainalysis фіксує рекордний обсяг кібершахрайства у сфері цифрових активів. За рік було викрадено щонайменше 3,41 ...

Чоловік зосереджено працює за комп'ютером, на екрані — повідомлення без загроз.

Троян-стілер Stealka: як нове шкідливе ПЗ викрадає дані користувачів Windows

CyberSecureFox

У спільноті фахівців з кібербезпеки активно обговорюється новий троян-стілер Stealka, орієнтований на операційні системи Windows. Це шкідливе програмне забезпечення спеціалізується ...

Два контрастні світові кібербезпеки: злом і захист.

Критична уразливість UEFI на платах Asus, Gigabyte, MSI та ASRock: DMA-атаки через помилку в IOMMU

CyberSecureFox

На низці популярних материнських плат виявлено критичну уразливість UEFI, яка відкриває шлях до DMA-атак ще до старту операційної системи. За ...