Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Чоловік працює за комп'ютером, виглядаючи стурбованим, поруч з таємничою фігурою.

Фішинг під виглядом «екстреного доступу» до LastPass: група CryptoChameleon полює на passkey і криптовалюту

CyberSecureFox 🦊

У середині жовтня 2025 року LastPass застеріг користувачів від масштабної фішинг-кампанії, що імітує процедуру «екстреного доступу» та спадкування сховища. Зловмисники ...

Чоловік зосереджений на комп'ютері, де виявлено шпигунське ПЗ.

Dante від Memento Labs: перша фіксація в реальних атаках і розбір кампанії «Форумний троль»

CyberSecureFox 🦊

Лабораторія Касперського вперше задокументувала застосування комерційної шпигунської платформи Dante, що розроблена Memento Labs (колишня Hacking Team), у реальній APT-операції. Активність ...

Пелікани летять над водою поряд з островом Алькатрас.

Оновлення BIND 9 усувають три критичні уразливості резолвера: ризики cache poisoning і DoS

CyberSecureFox 🦊

Internet Systems Consortium (ISC) оприлюднила планові оновлення для BIND 9, які виправляють три значущі уразливості у модулі резолвера. Дві з ...

Кнопка клавіатури з логотипом Gmail на темному фоні.

Google спростовує «взлом 183 млн акаунтів Gmail»: що відомо про базу Synthient та реальні ризики

CyberSecureFox 🦊

Публікації про нібито «взлом 183 млн акаунтів Gmail» спричинили хвилю тривоги, однак Google офіційно підтвердила: компрометації інфраструктури Gmail не було. ...

Людина в капюшоні працює з мобільним телефоном та флешкою, оточена тінями.

Утечка з брифінгу Cellebrite показала: GrapheneOS значно ускладнює вилучення даних з Google Pixel

CyberSecureFox 🦊

Анонімний інсайдер під ніком rogueFed оприлюднив на форумах GrapheneOS скриншоти з закритого брифінгу Cellebrite для правоохоронців. Як звернуло увагу 404 ...

Чоловік з обуреним виразом обличчя переглядає екран комп'ютера з написом "FAKE".

AI Sidebar Spoofing: атаки на бічні панелі ІІ в ChatGPT Atlas і Comet

CyberSecureFox 🦊

Дослідники SquareX повідомили про нову техніку атак на ІІ‑браузери — AI Sidebar Spoofing. Суть методу — непомітна підміна вбудованої бічної ...

Клавіша з написом "MALWARE" та значок YouTube на старій клавіатурі.

YouTube Ghost Network: як інфостілери Rhadamanthys і Lumma маскувалися під «безкоштовний софт» на YouTube

CyberSecureFox 🦊

Google видалив із YouTube понад 3000 відео, пов’язаних із кампанією YouTube Ghost Network, яку детально описала команда Check Point. За ...

Офісна будівля з логотипом OpenAI та написом "ATLAS" на даху.

Омнібокс ChatGPT Atlas під загрозою: як prompt injection перетворює «посилання» на команди

CyberSecureFox 🦊

Дослідники NeuralTrust повідомили про слабке місце в агентному браузері ChatGPT Atlas від OpenAI: омнібокс (єдина строка для введення URL, пошуку ...

Людина взаємодіє з цифровим екраном у сучасному офісі з технологіями.

Baohuo: бекдор у модифікованих Telegram X із прихованими сесіями та каналом C2 через Redis

CyberSecureFox 🦊

Команда Doctor Web зафіксувала новий бекдор для Android — Baohuo (Android.Backdoor.Baohuo.1.origin), що поширюється через модифіковані збірки Telegram X. Шкідливий додаток ...

Рука тримає подарункову картку біля ноутбука на світлому фоні.

Jingle Thief: як злочинці компрометують Microsoft 365/Entra ID ритейлу для масового випуску подарункових карт

CyberSecureFox 🦊

Palo Alto Networks повідомляє про новий кримінальний кластер Jingle Thief (CL-CRI-1032), який цілеспрямовано атакує ритейлерів і компанії сфери споживчих послуг. ...