Новини Кібербезпеки
Отримуйте найактуальніші новини в галузі кібербезпеки. Дізнавайтеся першими про новітні загрози, актуальні розробки та головні тренди кібервсесвіту. Слідкуйте за найсвіжішими оновленнями.
Google: масового скидання паролів Gmail не було — це плутанина навколо фішингу, а не витік
На тлі гучних заголовків про нібито «масове попередження для 2,5 млрд користувачів Gmail» компанія Google офіційно підтвердила: жодного широкомасштабного скидання ...
Android Security Bulletin (вересень 2025): 120 уразливостей, дві 0‑day та RCE без кліків
Google оприлюднила вересневий пакет оновлень безпеки Android, у якому усунула 120 уразливостей у системі та компонентах екосистеми. Компанія підтвердила факт ...
KB5063878: що змінилося в UAC і Windows Installer та як уникнути збоїв MSI
Серпневе оновлення безпеки Windows 2025 (KB5063878) і подальші релізи змінили базову модель взаємодії User Account Control (UAC) із Windows Installer ...
PromptLock і «Ransomware 3.0»: що відомо про AI‑керований криптовимагач і як протидіяти
Наприкінці серпня 2025 року аналітики ESET виявили на VirusTotal зразки PromptLock і підтвердили їхнє академічне походження: прототип розробила команда дослідників ...
Salesloft призупинила Drift після викрадення OAuth‑токенів: що відомо, ризики та кроки захисту
5 вересня Salesloft оголосила про тимчасове відключення платформи Drift на тлі масштабної атаки на ланцюг постачання, унаслідок якої з інтеграцій ...
SRDP 2026: Apple відкрила прийом заявок на дослідницькі iPhone для аналізу безпеки iOS
Apple оголосила старт прийому заявок на участь у Security Research Device Program (SRDP) 2026 — фірмовій ініціативі для white hat-дослідників, ...
Phantom Papa: фішинг через RAR→IMG/ISO і стилер Phantom з модулем шантажу
У червні 2025 року дослідники задокументували фішингову кампанію Phantom Papa, яка розповсюджує стилер Phantom і поєднує перевірені прийоми з новими ...
Компрометація OAuth у Drift: каскадна атака на Salesforce і Google Workspace
Серія пов’язаних інцидентів із платформою Salesloft та інтеграціями Drift вийшла за межі CRM. За даними Google Threat Intelligence (Mandiant), у ...
FreePBX: критична уразливість CVE-2025-57819 з оцінкою 10.0 активно експлуатується
Популярна платформа IP‑телефонії FreePBX (на базі Asterisk) опинилася під прицілом через нульовий день CVE-2025-57819 з максимальною оцінкою CVSS 10.0. За ...
Уразливості в екосистемі Pudu Robotics: як XSS і тестові акаунти відкривали шлях до керування флотом роботів
Сервісні роботи дедалі частіше виконують критичні бізнес-функції, і інцидент навколо Pudu Robotics це наочно підтверджує. Незалежний дослідник BobDaHacker виявив низку ...