Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
CVE-2026-0628: критична уразливість Gemini Live у Google Chrome та нові ризики ІІ-агентів
Дослідники Palo Alto Networks Unit 42 виявили критичну уразливість у браузері Google Chrome, яка відкривала шлях до компрометації вбудованої ІІ-панелі ...
Витік контрактних даних DHS та ICE: хактивісти Department of Peace б’ють по ланцюгу постачання
Оприлюднення великого масиву контрактних даних Міністерства внутрішньої безпеки США (DHS) та Імміграційної та митної служби (ICE) стало одним із найпомітніших ...
Android-месенджер Max: що показав аналіз трафіку та телеметрії додатка
Android‑клієнт месенджера Max опинився в центрі уваги спільноти з кібербезпеки після публікації результатів реверс‑інжинірингу та аналізу мережевого трафіку. Дослідники виявили ...
Tycoon 2FA: як зупинили одну з наймасштабніших AitM платформ для обходу MFA
Міжнародна коаліція правоохоронців та компаній з кібербезпеки оголосила про нейтралізацію Tycoon 2FA — однієї з найвідоміших платформ phishing-as-a-service (PhaaS), яка ...
Витік даних Cloud Imperium Games: що відомо про атаку на Star Citizen і як захистити свій акаунт
Навіть великі ігрові студії з розвиненою інфраструктурою кібербезпеки залишаються привабливою ціллю для хакерів. Черговим підтвердженням стала кібератака на Cloud Imperium ...
CyberStrikeAI використали для масових ШІ-атак на Fortinet FortiGate: що має знати бізнес
Відкрита ШІ‑платформа CyberStrikeAI, яку позиціонують як інструмент для тестування безпеки, була зафіксована в реальній шкідливій кампанії проти пограничних пристроїв. За ...
Google готує Chrome до постквантової ери: Merkle Tree Certificates для захисту HTTPS‑сертифікатів
Поява квантових обчислювальних систем ставить під загрозу чинні криптографічні механізми захисту HTTPS‑з’єднань. На цьому тлі Google оприлюднила детальну стратегію переходу ...
RESURGE: новий рівень атак на Ivanti Connect Secure через CVE-2025-0282
Нульова уразливість CVE-2025-0282 в Ivanti Connect Secure стала основою для складної кампанії з використанням шкідливого імпланта RESURGE, орієнтованого на довготривалу ...
LLM проти анонімності: як великі мовні моделі навчилися деанонімізувати користувачів
Псевдонім у соцмережі більше не гарантує реальної анонімності. Нове дослідження, виконане командою з ETH Zurich, програми MATS (ML Alignment & ...
Project Compass: як Europol розкрив нігілістичну мережу The Com і її вплив на дітей та бізнес
Міжнародна операція Project Compass, скоординована Europol і тривалістю понад рік, стала одним із найпомітніших ударів по англомовній підлітковій кіберзлочинності. Правоохоронці ...