Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Жінка, що тримає планшет у футуристичному місті з технологічними елементами.

Верифікація розробників Android: нові правила Google, ризики для відкритих екосистем і поради з безпеки

CyberSecureFox 🦊

Google оголосила, що з 2026 року на сертифікованих Android‑пристроях з увімкненим Play Protect встановлення буде дозволене лише для застосунків від ...

Золоті ворота на фоні моря, пішоходи прогуляються по набережній.

CometJacking: як URL-параметри дозволяють зламати агентний ШІ-браузер і вивести дані

CyberSecureFox 🦊

Дослідники LayerX представили атаку CometJacking, що використовує приховані інструкції у URL-параметрах для керування поведінкою ШІ-браузера Perplexity Comet та витоку даних ...

Логотип Signal на темному фоні з текстурою та елементами кнопок.

Medusa намагалась завербувати співробітника BBC: інсайдерський доступ і атака через MFA-бомбінг

CyberSecureFox 🦊

Оператори-вимагачі з угруповання Medusa спробували купити інсайдерський доступ до корпоративної мережі BBC, звернувшись до журналіста з кібербезпеки через зашифрований месенджер. ...

Чоловік уважно дивиться на екран ноутбука з попередженням про шифрування.

Akira проти SonicWall SSL VPN: як зловмисники проходять MFA та б’ють по резервних копіях

CyberSecureFox 🦊

Arctic Wolf повідомляє про еволюцію кампанії викупника Akira, націленої на SonicWall SSL VPN: атакувальники фіксують успішні входи навіть за ввімкненої ...

Чоловік стоїть поряд із знаковим повідомленням про відключення інтернету.

Повне блокування інтернету в Афганістані: технічні деталі, вплив і рекомендації

CyberSecureFox 🦊

29 вересня 2025 року в Афганістані було зафіксовано повну втрату доступу до інтернету. За даними моніторингових платформ NetBlocks та Cloudflare ...

Зображення міського пейзажу з акцентом на вразливість трекера Tile.

Вразливості приватності в Tile: статичні MAC і відсутність E2EE

CyberSecureFox 🦊

Дослідження команди з Технологічного інституту Джорджії (Georgia Tech) виявило у Bluetooth‑трекерах Tile низку проблем приватності, що спрощують ідентифікацію пристроїв і ...

Кнопка з написом "Ransomware" та значками Google Drive на клавіатурі.

ІІ‑захист від ransomware у Google Drive for desktop: зупинка синхронізації та швидке відновлення

CyberSecureFox 🦊

Google запустила в Drive for desktop для Windows і macOS нову ІІ‑можливість, що розпізнає поведінку, характерну для програм‑шифрувальників, тимчасово призупиняє ...

Чоловік в костюмі тримає велику ключку на столі, оточений предметами.

GhostAction і PyPI: чому відкликання токенів — правильний крок для безпеки ланцюга постачання

CyberSecureFox 🦊

Python Software Foundation повідомила про анулювання всіх потенційно скомпрометованих токенів PyPI після виявлення атаки на ланцюг постачання GhostAction на початку ...

Чоловік за ноутбуком виглядає стурбованим через попередження про загрозу.

SEO-poisoning на GitHub: як фейкові репозиторії ведуть до Atomic Stealer (AMOS) на macOS

CyberSecureFox 🦊

Зловмисники використовують SEO-poisoning і підроблені репозиторії GitHub, щоб спрямовувати користувачів macOS до встановлення інфостілера Atomic Stealer (AMOS). За фіксацією LastPass, ...

Логотип OnePlus SMS з іконкою Android на чорному фоні.

Критична уразливість OxygenOS (CVE-2025-10184) дає змогу читати SMS без дозволів

CyberSecureFox 🦊

Дослідники Rapid7 повідомили про серйозний дефект у прошивці OnePlus OxygenOS, який отримав ідентифікатор CVE-2025-10184. Помилка дозволяє будь‑якому встановленому застосунку без ...