Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Сучасна будівля в місті з графікою, що показує зв'язок з околицями.

Компрометація CPUID: як офіційний сайт CPU‑Z розповсюджував STX RAT

CyberSecureFox Editorial Team

Короткочасний, але показовий інцидент із сайтом CPUID (cpuid.com) продемонстрував, наскільки небезпечними можуть бути атаки на ланцюг постачання програмного забезпечення. Впродовж ...

Комп'ютерний хакер працює з планшетом на сцені з руйнуваннями та небезпекою.

CVE-2026-34621: критична уразливість у Adobe Acrobat Reader, яка вже активно експлуатується

CyberSecureFox Editorial Team

Adobe терміново випустила оновлення безпеки для Adobe Acrobat та Adobe Acrobat Reader після виявлення критичної уразливості CVE-2026-34621, що вже використовується ...

Чоловік з комп'ютером на даху, з видом на місто з горами та річкою.

Ботнет Chaos: як новий варіант шкідливого ПЗ атакує хмарну інфраструктуру та перетворює сервери на SOCKS‑проксі

CyberSecureFox Editorial Team

Остання модифікація ботнета Chaos демонструє помітний зсув у тактиці кіберзлочинців: замість домашніх роутерів та IoT‑пристроїв основною ціллю стають неправильно налаштовані ...

Золотий замок з чіпом на клавіатурі з комп'ютером у тіні.

Device Bound Session Credentials в Chrome 146: як Google робить вкрадені cookies марними

CyberSecureFox Editorial Team

Крадіжка сесій через викрадені cookies залишається одним із найефективніших інструментів зловмисників, попри розвиток багатофакторної аутентифікації. Google оголосила про широке впровадження ...

Місто з зеленими пагорбами, рікою та технологічними хабами.

OpenAI, скомпрометований Axios і нова хвиля supply chain атак на ланцюг постачання ПЗ

CyberSecureFox Editorial Team

OpenAI розкрила деталі інциденту, у ході якого скомпрометований npm‑пакет Axios опинився в одному з GitHub Actions‑воркфлоу, що використовувався для підпису ...

Спецоперація ФБР із затримання підозрюваного в кримінальних справах.

FBI знищує фішингову інфраструктуру W3LL: як працювала глобальна платформа атак на Microsoft 365

CyberSecureFox Editorial Team

Федеральне бюро розслідувань США спільно з Національною поліцією Індонезії провели масштабну операцію проти глобальної фішингової інфраструктури, побудованої навколо комерційного набору ...

Сцена з космічним пейзажем, з комп'ютерами і таємничими фігурами.

Identity Dark Matter: новий виклик для управління ідентичностями

CyberSecureFox Editorial Team

Класичні системи управління доступом (IAM) у великих компаніях дедалі частіше працюють на межі можливостей. Ідентичності людей, сервісів, ботів та AI‑агентів ...

Сучасний кампус Google з яскравим освітленням та сценою в центрі.

Квантовий злам ECC: нові оцінки ризиків для Bitcoin, Ethereum та сучасної криптографії

CyberSecureFox Editorial Team

Два незалежні наукові колективи майже одночасно оприлюднили препринти, у яких радикально занижують оцінки ресурсів, необхідних квантовому комп’ютеру для зламу криптографії ...

Зловмисники працюють за комп'ютерами, на фоні логотипу LinkedIn.

LinkedIn і фінгерпринтинг браузера: що відбувається зі скануванням розширень та конфіденційністю користувачів

CyberSecureFox Editorial Team

Професійна мережа LinkedIn, що входить до екосистеми Microsoft, опинилася в центрі уваги фахівців з кібербезпеки після публікації дослідження німецької асоціації ...

Людина сидить на лавці, працюючи на ноутбуці у Silicon Valley.

Project Glasswing: як Anthropic використовує Claude Mythos для пошуку критичних уразливостей

CyberSecureFox Editorial Team

Anthropic оголосила про запуск ініціативи Project Glasswing, у межах якої попередня версія нової фронтир‑моделі Claude Mythos застосовується для автоматизованого пошуку ...