Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Чоловік взаємодіє з технологічним дисплеєм у світлі синіх тонів.

StealC V2 через Blender: новий вектор атак через 3D-моделі

CyberSecureFox 🦊

Серед 3D-художників та студій давно стало нормою завантажувати готові сцени та моделі з маркетплейсів, щоб пришвидшити виробництво. Саме ця звичка ...

Чорний і білий маршрутизатор з екранами, які показують символи попередження і завантаження.

Примусове оновлення роутерів Keenetic через CWE-521: що відбулося та як захистити мережу

CyberSecureFox 🦊

Власники роутерів Keenetic повідомили, що їхні пристрої автоматично оновилися до нової версії прошивки, попри вимкнену опцію автооновлення. Представники компанії підтвердили ...

Чоловік зосереджено дивиться на ноутбук з попередженням про вразливість.

Критична 0-day уразливість CVE-2025-13223 у Google Chrome: що потрібно зробити прямо зараз

CyberSecureFox 🦊

Google випустила позапланове оновлення безпеки для браузера Chrome після виявлення та підтвердженої експлуатації критичної уразливості нульового дня CVE-2025-13223 з оцінкою ...

Ведмідь проходить біля річки на тлі міського ландшафту з горами.

Шкідливі npm-пакети та Adspect: як легальні сервіси використовують для атак на ланцюг постачання ПЗ

CyberSecureFox 🦊

Екосистема відкритого програмного забезпечення знову опинилася в центрі уваги: дослідники компанії Socket виявили на платформі npm сім шкідливих пакетів, які ...

Людина у капюшоні стоїть перед екраном з черепом на фоні містечка.

ShadowRay 2.0: ботнет на базі Ray та критичної уразливості CVE‑2023‑48022

CyberSecureFox 🦊

Кампанія ShadowRay 2.0, детально описана дослідниками Oligo Security, показує, наскільки вразливою може бути інфраструктура штучного інтелекту, якщо базові фреймворки не ...

Сучасний технічний простір з пристроєм ASUS і графічним інтерфейсом.

WrtHug: масштабна кампанія зламу роутерів Asus через уразливість AiCloud

CyberSecureFox 🦊

Міжнародна команда дослідників SecurityScorecard зафіксувала велику шкідливу кампанію WrtHug, спрямовану на домашні та SOHO-маршрутизатори Asus. За їхніми оцінками, вже скомпрометовано ...

Тигр з глобусом і ноутбуком на темному фоні, з червоною павукою.

APT24 та BadAudio: що стоїть за новою хвилею кібершпигунських атак на США та Тайвань

CyberSecureFox 🦊

Google Threat Intelligence Group (GTIG) оприлюднила технічні деталі тривалої кібершпигунської кампанії, яку пов’язують із китайською групою APT24 (Pitty Tiger). Протягом ...

Чоловік у темному костюмі виступає поруч з інформаційним екраном Microsoft.

Sysmon стане нативним компонентом Windows 11: як це змінить моніторинг безпеки

CyberSecureFox 🦊

Microsoft оголосила, що у 2026 році Sysmon (System Monitor) буде вбудовано в Windows 11 та Windows Server 2025 як стандартний ...

Логотипи компаній Okta і CrowdStrike на темному фоні.

Інсайдерська утечка в CrowdStrike: як Scattered Lapsus$ Hunters намагалися монетизувати доступ через SSO-cookie

CyberSecureFox 🦊

У другій половині минулого місяця один із співробітників CrowdStrike, одного з провідних гравців світового ринку кібербезпеки, став джерелом інсайдерської утечки. ...

Високий будинок з великими червоними знаками уваги та логотипом Grafana.

Уразливість CVE-2025-41115 в Grafana Enterprise: як SCIM відкрив шлях до повного захоплення системи

CyberSecureFox 🦊

Одна помилка в інтеграції з провайдером ідентифікації може перетворити платформу моніторингу на точку повного компрометування інфраструктури. Саме це сталося з ...