Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

USB-накопичувач з ключем, підключений до комп'ютера, світиться червоним.

Flowise CVE-2025-59528: критична уразливість з CVSS 10.0, що вже використовується хакерами

CyberSecureFox Editorial Team

Платформа штучного інтелекту Flowise, популярна серед розробників для побудови LLM‑ланцюжків і агентів, опинилася в центрі уваги через критичну уразливість CVE-2025-59528. ...

Палець відбиток на клавіатурі поруч із клавішею входу.

Масштабні password spraying-атаки на Microsoft 365: іранський слід та нова хвиля ransomware

CyberSecureFox Editorial Team

На тлі зростання напруження на Близькому Сході дослідники фіксують масштабну кампанію password spraying проти хмарних середовищ Microsoft 365, яку пов’язують ...

Конфліктна ситуація у кризовому центрі з комп'ютерами і карту світу.

TA416: відновлення китайського кібершпіонажу проти ЄС, НАТО та Близького Сходу

CyberSecureFox Editorial Team

Китайськоорієнтована APT‑група TA416 після майже дворічної паузи знову розгорнула масштабні кібершпіонажні кампанії проти європейських урядових і дипломатичних структур, а також ...

Людина з виразом занепокоєння сидить за комп'ютером з повідомленням про оновлення.

Supply chain атака на npm-пакет Axios: як зламали один з найпопулярніших JavaScript-модулів

CyberSecureFox Editorial Team

Один із наймасштабніших інцидентів у світі JavaScript останнього часу пов’язаний з бібліотекою Axios — npm-пакетом, який завантажують близько 100 мільйонів ...

Темний кібернетичний сценограф, що ілюструє програмні плагіни Strapi.

Шкідливі npm-пакети Strapi: як supply chain атака вдарила по ланцюгу постачання ПЗ

CyberSecureFox Editorial Team

В офіційному реєстрі npm було виявлено серію з 36 шкідливих пакетів, що маскувалися під плагіни для CMS Strapi. Ці пакети ...

Чоловік за комп'ютером, який досліджує цифрові дані з шахами й документами.

Кібератаки КНДР: GitHub і Dropbox як прихований C2‑канал

CyberSecureFox Editorial Team

Північнокорейські APT-групи дедалі активніше маскують свої операції під легітимний хмарний трафік, використовуючи GitHub та Dropbox як інфраструктуру команд і контролю ...

Хакер за комп'ютером з поверхневою інформацією про шкідливі кукі.

Cookie-based PHP web shell: прихований канал атак на Linux-сервери через HTTP cookies

CyberSecureFox Editorial Team

На сучасних Linux-хостингах фіксується зростання цілеспрямованих атак, у яких зловмисники використовують HTTP cookies як канал керування PHP web shell. За ...

Зловісна сцена з криптовалютою та символами злочинності.

Взлом DeFi-біржі Drift Protocol на Solana: як було втрачено 285 млн доларів і чому це не помилка коду

CyberSecureFox Editorial Team

1 квітня 2026 року децентралізована біржа Drift Protocol в екосистемі Solana зазнала однієї з наймасштабніших атак у DeFi: з платформи ...

Пінгвін у капюшоні грає в шахи під час кібернетичної атаки.

Кросплатформені атаки проти Windows, macOS і Linux: чому SOC потрібен єдиний кросплатформений підхід

CyberSecureFox Editorial Team

Корпоративна поверхня атаки давно не обмежується однією операційною системою. Робочі станції на Windows, ноутбуки керівників на macOS, сервери на Linux ...

Три людини взаємодіють із пристроями на фоні зловісного екрану.

DarkSword проти iOS: чому Apple масово розширює оновлення безпеки 18.7.7

CyberSecureFox Editorial Team

Apple пішла на нетиповий крок і зробила оновлення безпеки iOS 18.7.7 та iPadOS 18.7.7 доступним для значно ширшого кола пристроїв. ...