Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Знак з логотипом Tor на фоні річки та міської архітектури.

Tor переходить на новий алгоритм шифрування Counter Galois Onion (CGO): що зміниться для анонімності користувачів

CyberSecureFox

Проєкт Tor оголосив про поетапний перехід на новий алгоритм шифрування трафіку Counter Galois Onion (CGO), який має замінити застарілу схему ...

Чоловік взаємодіє з технологічним дисплеєм у світлі синіх тонів.

StealC V2 через Blender: новий вектор атак через 3D-моделі

CyberSecureFox

Серед 3D-художників та студій давно стало нормою завантажувати готові сцени та моделі з маркетплейсів, щоб пришвидшити виробництво. Саме ця звичка ...

Чорний і білий маршрутизатор з екранами, які показують символи попередження і завантаження.

Примусове оновлення роутерів Keenetic через CWE-521: що відбулося та як захистити мережу

CyberSecureFox

Власники роутерів Keenetic повідомили, що їхні пристрої автоматично оновилися до нової версії прошивки, попри вимкнену опцію автооновлення. Представники компанії підтвердили ...

Чоловік зосереджено дивиться на ноутбук з попередженням про вразливість.

Критична 0-day уразливість CVE-2025-13223 у Google Chrome: що потрібно зробити прямо зараз

CyberSecureFox

Google випустила позапланове оновлення безпеки для браузера Chrome після виявлення та підтвердженої експлуатації критичної уразливості нульового дня CVE-2025-13223 з оцінкою ...

Ведмідь проходить біля річки на тлі міського ландшафту з горами.

Шкідливі npm-пакети та Adspect: як легальні сервіси використовують для атак на ланцюг постачання ПЗ

CyberSecureFox

Екосистема відкритого програмного забезпечення знову опинилася в центрі уваги: дослідники компанії Socket виявили на платформі npm сім шкідливих пакетів, які ...

Людина у капюшоні стоїть перед екраном з черепом на фоні містечка.

ShadowRay 2.0: ботнет на базі Ray та критичної уразливості CVE‑2023‑48022

CyberSecureFox

Кампанія ShadowRay 2.0, детально описана дослідниками Oligo Security, показує, наскільки вразливою може бути інфраструктура штучного інтелекту, якщо базові фреймворки не ...

Сучасний технічний простір з пристроєм ASUS і графічним інтерфейсом.

WrtHug: масштабна кампанія зламу роутерів Asus через уразливість AiCloud

CyberSecureFox

Міжнародна команда дослідників SecurityScorecard зафіксувала велику шкідливу кампанію WrtHug, спрямовану на домашні та SOHO-маршрутизатори Asus. За їхніми оцінками, вже скомпрометовано ...

Тигр з глобусом і ноутбуком на темному фоні, з червоною павукою.

APT24 та BadAudio: що стоїть за новою хвилею кібершпигунських атак на США та Тайвань

CyberSecureFox

Google Threat Intelligence Group (GTIG) оприлюднила технічні деталі тривалої кібершпигунської кампанії, яку пов’язують із китайською групою APT24 (Pitty Tiger). Протягом ...

Чоловік у темному костюмі виступає поруч з інформаційним екраном Microsoft.

Sysmon стане нативним компонентом Windows 11: як це змінить моніторинг безпеки

CyberSecureFox

Microsoft оголосила, що у 2026 році Sysmon (System Monitor) буде вбудовано в Windows 11 та Windows Server 2025 як стандартний ...

Логотипи компаній Okta і CrowdStrike на темному фоні.

Інсайдерська утечка в CrowdStrike: як Scattered Lapsus$ Hunters намагалися монетизувати доступ через SSO-cookie

CyberSecureFox

У другій половині минулого місяця один із співробітників CrowdStrike, одного з провідних гравців світового ринку кібербезпеки, став джерелом інсайдерської утечки. ...