Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Phoenix зламує DDR5: як новий Rowhammer-експлойт обходить TRR і дає root за 109 секунд
Дослідники Google та група COMSEC ETH Zurich представили Phoenix — удосконалену техніку Rowhammer, яка обходить сучасні захисти в модулях DDR5, ...
Mamont і Triada на Android: різкий сплеск атак у 2025 році, головні ризики та як захиститися
Мобільні загрози на Android продовжують масштабуватись: за січень–серпень 2025 року найактивнішим у РФ став банківський троян Mamont. За оцінкою Лабораторії ...
Google заблокувала фальшивий акаунт у LERS: що відомо і чому це важливо для безпеки даних
Google повідомила про виявлення та оперативне блокування фальшивого облікового запису в Law Enforcement Request System (LERS) — порталі для взаємодії ...
57 місяців за передрелізні рипи: як інсайдер обійшов DRM і чому це важливо для кібербезпеки
Мін’юст США оголосив вирок у показовій справі про витік передрелізного контенту: колишній співробітник міжнародної компанії з виробництва та дистрибуції дисків ...
RevengeHotels (TA558) знову б’є по готелях: VenomRAT і LLM у ланцюжку атаки
Фахівці Kaspersky повідомляють про чергову хвилю цільових атак групи RevengeHotels (TA558) на готельний сектор. Ключове спостереження: у ланцюжках зараження з’явилися ...
Google прибрав 224 шкідливі Android‑додатки SlopAds: 38 млн встановлень і мільярди фейкових показів
З Google Play видалено 224 шкідливі додатки, задіяні в рекламній афері SlopAds. За оцінкою Satori Threat Intelligence компанії Human Security, ...
Апеляційний суд США ув’язнив екс-адміністратора BreachForums Pompompurin на три роки
Апеляційна інстанція у США переглянула початково м’який вирок і направила 22-річного Конора Браяна Фіцпатріка, відомого під ніком Pompompurin та екс-адміністратора ...
Уразливість CVE-2025-8699 у KioSoft: збільшення балансу на NFC-картах через MIFARE Classic
Дослідники SEC Consult (Eviden) повідомили про критичну вразливість CVE-2025-8699 у частині передплачених NFC-карт екосистеми KioSoft — постачальника платіжних рішень для ...
Microsoft і Cloudflare зупинили RaccoonO365: масштабна операція проти «фішингу як послуги»
Microsoft разом із Cloudflare спільно демонтували інфраструктуру «фішингу як послуги» RaccoonO365, що використовувалася для викрадення облікових даних Microsoft 365. На ...
Інсайдерський інцидент FinWise: під ризиком ~689 тис. клієнтів AFF
Банк FinWise повідомив про інцидент безпеки даних від 31 травня 2024 року, у межах якого колишній співробітник зберіг доступ до ...