Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
PassiveNeuron атакує Windows Server: MS SQL як вектор, Cobalt Strike, Neursite та NeuralExecutor
Дослідники «Лабораторії Касперського» повідомили про нову хвилю діяльності групи PassiveNeuron, що тривала з грудня 2024 до серпня 2025 року. Мішенями ...
Уразливості VirtualBox на macOS ARM призвели до VM escape: деталі CVE-2025-62592 і CVE-2025-61760 та як захиститися
BI.ZONE повідомила про два дефекти в Oracle VirtualBox — CVE-2025-62592 і CVE-2025-61760, які в зв’язці відкривали шлях до побігу з ...
ColdRiver переходить на ClickFix: нові пейлоади NoRobot/MaybeRobot і практичні кроки захисту
Група кібершпигунів ColdRiver (також UNC4057, Callisto, Star Blizzard) оперативно змінила інструментарій після розголосу їхнього бекдора LostKeys. За даними Google Threat ...
Google «Довірені контакти» для Gmail: як працює безпечне відновлення та які ризики
Google розширює інструменти відновлення доступу до Gmail, запроваджуючи опцію «Довірені контакти» (Recovery Contacts). Механізм дає змогу заздалегідь визначити людей, які ...
DNS0.eu припинив роботу: наслідки для користувачів і безпечна міграція на DNS4EU або NextDNS
DNS0.eu оголосив про припинення роботи, залишивши на сайті коротке повідомлення: сервіс більше не підтримується через обмеження часу та ресурсів. Користувачам ...
Критичні уразливості в TP-Link Omada: що відомо і як захиститися
TP-Link усунула чотири уразливості в шлюзах серії Omada, серед яких дві дозволяють виконувати довільні команди на пристрої з підвищенням привілеїв ...
Кібератака на Національний центр служби часу Китаю: що відомо і як захистити синхронізацію
Міністерство державної безпеки Китаю заявило, що Агентство національної безпеки США здійснювало цілеспрямовані кібератаки проти Національного центру служби часу (NTSC). За ...
PolarEdge: ORB-ботнет проти Cisco, ASUS, QNAP і Synology
PolarEdge — нова загроза для мережевих і NAS‑пристроїв, яку дослідники вперше зафіксували в активних атаках у лютому 2025 року. За ...
Socket виявила 131 розширення для WhatsApp Web у Chrome Web Store: як працює white‑label індустрія спаму
Аналітична компанія Socket повідомила про кластер із 131 Chrome‑розширення, що автоматизують дії у WhatsApp Web і використовуються для масових розсилок. ...
KB5066835 блокує USB-ввід у WinRE: ризики для відновлення та перевірені обхідні шляхи
Після встановлення жовтневого пакета безпеки KB5066835 Microsoft підтвердила регресію: у Windows Recovery Environment (WinRE) перестають працювати дротові USB-клавіатури та миші. ...