Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Як операція AccountDumpling краде бізнес‑акаунти Facebook через AppSheet
В’єтнамська операція AccountDumpling використовує сервіс Google AppSheet як «фішинговий ретранслятор» для розсилання листів від імені Meta та викрадення облікових даних ...
PromptMink: нова хвиля supply chain‑атак через npm на open source та Web3
У відкритій екосистемі open source, де довіра до сторонніх бібліотек є критичною, виявлено нову цілеспрямовану кампанію PromptMink. Дослідники кібербезпеки зафіксували ...
VECT 2.0: нове RaaS-сімейство, яке маскується під ransomware, але поводиться як вайпер
Сімейство VECT 2.0, яке активно просувається в даркнеті як сучасне ransomware-as-a-service (RaaS), виявилося значно небезпечнішим, ніж класичне вимогальне ПЗ. Через ...
Критична уразливість Gemini CLI та AI‑IDE Cursor: новий вектор атак на CI/CD і розробників
AI‑інструменти для розробки та CI/CD усе активніше інтегруються в життєвий цикл ПЗ, але паралельно перетворюються на привабливу ціль для атак. ...
Copy Fail (CVE-2026-31431): нова уразливість ядра Linux з підвищенням привілеїв до root
Дослідники з Xint.io та Theori оприлюднили технічні деталі нової критичної уразливості ядра Linux, що отримала назву Copy Fail та ідентифікатор ...
Supply chain-атака на Checkmarx: що сталося та як захистити ланцюг постачання ПЗ
Інцидент із ізраїльською компанією Checkmarx, відомою рішеннями у сфері безпеки додатків та DevSecOps, показово демонструє, наскільки вразливою може бути ланцюг ...
CVE-2026-42208 в LiteLLM: як одна SQL-інʼєкція відкрила доступ до ключів LLM‑провайдерів
Критична уразливість CVE-2026-42208 у популярному open source AI‑шлюзі LiteLLM уже використовується в реальних атаках. Менш ніж за півтори доби після ...
Критична уразливість в cPanel: що відомо, як реагують провайдери і що робити адміністраторам
Одна з найпоширеніших у світі панелей керування хостингом cPanel отримала критичне оновлення безпеки, яке усуває серйозну уразливість в механізмах аутентифікації. ...
Уразливість Agent ID Administrator у Microsoft Entra ID: як одна роль відкрила шлях до захоплення service principal
У хмарній екосистемі Microsoft Entra ID виявлено критичну уразливість, пов’язану з новою привілейованою роллю Agent ID Administrator. Помилка в її ...
Екстрадиція підозрюваного учасника Silk Typhoon до США: що це означає для кібербезпеки
Китайського громадянина Сюй Цзевея (Xu Zewei), якого влада США вважає причетним до державної хакерської групи Silk Typhoon, екстрадували до Сполучених ...