Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Людина з виразом занепокоєння сидить за комп'ютером з повідомленням про оновлення.

Supply chain атака на npm-пакет Axios: як зламали один з найпопулярніших JavaScript-модулів

CyberSecureFox Editorial Team

Один із наймасштабніших інцидентів у світі JavaScript останнього часу пов’язаний з бібліотекою Axios — npm-пакетом, який завантажують близько 100 мільйонів ...

Темний кібернетичний сценограф, що ілюструє програмні плагіни Strapi.

Шкідливі npm-пакети Strapi: як supply chain атака вдарила по ланцюгу постачання ПЗ

CyberSecureFox Editorial Team

В офіційному реєстрі npm було виявлено серію з 36 шкідливих пакетів, що маскувалися під плагіни для CMS Strapi. Ці пакети ...

Чоловік за комп'ютером, який досліджує цифрові дані з шахами й документами.

Кібератаки КНДР: GitHub і Dropbox як прихований C2‑канал

CyberSecureFox Editorial Team

Північнокорейські APT-групи дедалі активніше маскують свої операції під легітимний хмарний трафік, використовуючи GitHub та Dropbox як інфраструктуру команд і контролю ...

Хакер за комп'ютером з поверхневою інформацією про шкідливі кукі.

Cookie-based PHP web shell: прихований канал атак на Linux-сервери через HTTP cookies

CyberSecureFox Editorial Team

На сучасних Linux-хостингах фіксується зростання цілеспрямованих атак, у яких зловмисники використовують HTTP cookies як канал керування PHP web shell. За ...

Зловісна сцена з криптовалютою та символами злочинності.

Взлом DeFi-біржі Drift Protocol на Solana: як було втрачено 285 млн доларів і чому це не помилка коду

CyberSecureFox Editorial Team

1 квітня 2026 року децентралізована біржа Drift Protocol в екосистемі Solana зазнала однієї з наймасштабніших атак у DeFi: з платформи ...

Пінгвін у капюшоні грає в шахи під час кібернетичної атаки.

Кросплатформені атаки проти Windows, macOS і Linux: чому SOC потрібен єдиний кросплатформений підхід

CyberSecureFox Editorial Team

Корпоративна поверхня атаки давно не обмежується однією операційною системою. Робочі станції на Windows, ноутбуки керівників на macOS, сервери на Linux ...

Три людини взаємодіють із пристроями на фоні зловісного екрану.

DarkSword проти iOS: чому Apple масово розширює оновлення безпеки 18.7.7

CyberSecureFox Editorial Team

Apple пішла на нетиповий крок і зробила оновлення безпеки iOS 18.7.7 та iPadOS 18.7.7 доступним для значно ширшого кола пристроїв. ...

Комп'ютерна станція з елементами хакерської тематики, флаг України на екрані.

Фішинг під брендом CERT-UA: троян AGEWHEEZE та слід групи Cyber Serp

CyberSecureFox Editorial Team

Комп’ютерна команда реагування на надзвичайні події України CERT-UA попередила про нову цільову фішингову кампанію, у межах якої зловмисники маскувалися під ...

Два контрастні світи: комунікація та кібербезпека, представлено в ілюстрації.

Casbaneiro і Horabot: як Water Saci проводить багатоетапні фішингові атаки на іспаномовних користувачів

CyberSecureFox Editorial Team

Нова масштабна фішингова кампанія проти іспаномовних користувачів у Латинській Америці та низці європейських країн демонструє, наскільки еволюціонували банківські трояни для ...

Чоловік у темному одязі, уважно дивиться на свій смартфон в офісі з комп'ютерами.

Нова кібератака через WhatsApp: як працюють шкідливі VBS-скрипти

CyberSecureFox Editorial Team

Дослідницька команда Microsoft Defender зафіксувала нову цільову кібератаку, в якій зловмисники поширюють шкідливі VBS-скрипти через повідомлення WhatsApp. Кампанія, що стартувала ...