Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Північнокорейські IT-працівники, VPN та ШІ: чому США вводять санкції проти нової кіберсхеми КНДР

CyberSecureFox Editorial Team

Міністерство фінансів США через Управління з контролю за іноземними активами (OFAC) запровадило санкції проти шести фізичних та двох юридичних осіб, ...

** Палець натискає на кнопку "Завантажити" на пристрої.

Податковий сезон під прицілом: фішингові атаки під виглядом IRS і прихований доступ через RMM

CyberSecureFox Editorial Team

У розпал податкового сезону в США кіберзлочинці активно експлуатують тему повернення податків і перевірок IRS, щоб викрасти облікові дані та ...

Пожежа та дим на фоні сучасного міського пейзажу з рекламою.

Компрометація Trivy, атаки на ланцюг постачання та критичні уразливості: головні кіберризики тижня

CyberSecureFox Editorial Team

Останні події у сфері кібербезпеки знову демонструють знайому тенденцію: навіть зрілі організації системно ігнорують базові рекомендації, а проміжок між публічним ...

Три фахівці аналізують дані у сучасному моніторинговому центрі.

Фундаментальні навички кібербезпеки: чому без бізнес-контексту інструменти не рятують

CyberSecureFox Editorial Team

Кібербезпека за останнє десятиліття стала надзвичайно спеціалізованою: окремі ролі з хмарної безпеки, цифрової криміналістики, IAM, DevSecOps, інженерії виявлення вже нікого ...

Людина за комп'ютером, що порівнює дві різні технологічні середовища.

WaterPlum: новий ланцюжок атак через Visual Studio Code проти криптовалютних і Web3‑розробників

CyberSecureFox Editorial Team

Звична для розробників середа Visual Studio Code стала черговим інструментом у руках північнокорейської групи WaterPlum, пов’язаної з кампанією Contagious Interview. ...

Двоє людей переживають загрозу безпеці перед екранами комп'ютерів.

Linux Foundation та ІТ-гіганти інвестують у боротьбу з ІІ-сгенерованим шумом у безпеці open source

CyberSecureFox Editorial Team

Штучний інтелект одночасно прискорює пошук уразливостей і створює новий клас ризиків для безпеки open source. На цьому тлі шість технологічних ...

Конфронтація між фахівцем з кібербезпеки та кіберзловмисником.

Атака на Trivy: як компрометація GitHub Actions поставила під загрозу CI/CD і секрети компаній

CyberSecureFox Editorial Team

Один із найпопулярніших відкритих сканерів вразливостей Trivy, що активно використовується для перевірки контейнерів, Kubernetes-кластерів та репозиторіїв коду, став центром складної ...

Оперативники з різних країн співпрацюють у боротьбі з кіберзагрозами.

США нейтралізували IoT‑ботнети AISURU, Kimwolf та інші: що означають DDoS‑атаки до 31,4 Тбіт/с для бізнесу і користувачів

CyberSecureFox Editorial Team

Міністерство юстиції США оголосило про масштабну операцію з виведення з ладу командно‑контрольної (C2) інфраструктури одразу кількох потужних IoT‑ботнетів: AISURU, Kimwolf, ...

Темна сцена з фігурами, які взаємодіють із технологіями в атмосфері загрози.

AWS Bedrock під прицілом: 8 векторів атак на корпоративний AI та як їм протидіяти

CyberSecureFox Editorial Team

AWS Bedrock стрімко перетворюється на одну з основних платформ для корпоративних AI‑рішень: сервіс надає доступ до foundation‑моделей і глибоко інтегрується ...

Чорні фігури з ноутбуками оточують сервери та вторинні об'єкти кібербезпеки.

Критична уразливість CVE-2025-32975 в Quest KACE SMA: активні атаки на системи управління

CyberSecureFox Editorial Team

У корпоративних мережах фіксується активна експлуатація критичної уразливості CVE-2025-32975 у продукті Quest KACE Systems Management Appliance (SMA), який використовується для ...