Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Фішинг під брендом CERT-UA: троян AGEWHEEZE та слід групи Cyber Serp
Комп’ютерна команда реагування на надзвичайні події України CERT-UA попередила про нову цільову фішингову кампанію, у межах якої зловмисники маскувалися під ...
Casbaneiro і Horabot: як Water Saci проводить багатоетапні фішингові атаки на іспаномовних користувачів
Нова масштабна фішингова кампанія проти іспаномовних користувачів у Латинській Америці та низці європейських країн демонструє, наскільки еволюціонували банківські трояни для ...
Нова кібератака через WhatsApp: як працюють шкідливі VBS-скрипти
Дослідницька команда Microsoft Defender зафіксувала нову цільову кібератаку, в якій зловмисники поширюють шкідливі VBS-скрипти через повідомлення WhatsApp. Кампанія, що стартувала ...
Кібератака КНДР на DeFi-біржу Drift: як Lazarus використала соціальну інженерію та інструменти розробника
Крадіжка близько 285 млн доларів із децентралізованої біржі Drift, що працює в екосистемі Solana, 1 квітня 2026 року стала фінальним ...
CVE-2026-5281: критичне оновлення безпеки Google Chrome та Chromium-браузерів
Google випустила позапланове оновлення безпеки для браузера Google Chrome, яким усунуто 21 уразливість. Найнебезпечнішою серед них є нульова уразливість CVE-2026-5281, ...
LOTL-атаки: як власні інструменти Windows стають зброєю проти вашої інфраструктури
Класична модель кіберзахисту на кшталт «знайти шкідливий файл — заблокувати атаку» більше не відповідає реаліям. Атакувальники дедалі рідше покладаються на ...
Supply chain атака на Axios: як UNC1069 використала npm-пакет для кібершпигунства
Компрометація однієї з найпопулярніших JavaScript-бібліотек для HTTP‑запитів Axios продемонструвала, наскільки вразливими залишаються ланцюги постачання ПЗ. За даними Google Threat Intelligence ...
Google запроваджує обов’язкову верифікацію розробників Android: як змінюється безпека мобільних екосистем
Google оголосила про поетапне впровадження обов’язкової верифікації розробників Android, які поширюють застосунки поза межами Google Play. Паралельно Apple посилює правила ...
AtlasCross RAT: масштабна кампанія проти китайськомовних користувачів VPN, месенджерів і сервісів відеозвʼязку
Китайськомовні користувачі опинилися в центрі цілеспрямованої кампанії з розповсюдження нового трояна віддаленого доступу AtlasCross RAT. Зловмисники створюють підроблені домени, що ...
Уразливість ChatGPT і OpenAI Codex: як прихований DNS-канал відкрив новий вимір витоку даних
Широке використання ChatGPT та інших ІІ‑платформ у бізнес‑процесах перетворює їх на критичні точки ризику. Нещодавні дослідження компаній Check Point та ...