Новини Кібербезпеки
Отримуйте найактуальніші новини в галузі кібербезпеки. Дізнавайтеся першими про новітні загрози, актуальні розробки та головні тренди кібервсесвіту. Слідкуйте за найсвіжішими оновленнями.
PromptFlux і нова хвиля ШІ-малварі: самомодифікація коду та зловживання LLM
Кіберзлочинці переходять від використання ШІ лише на підготовчих етапах до його впровадження безпосередньо у виконавчий код. За даними Google Threat ...
LandFall: 0‑click атаки на Samsung Galaxy через DNG у WhatsApp (CVE‑2025‑21042)
Дослідники Palo Alto Networks виявили нову шпигунську платформу LandFall, яка щонайменше з липня 2024 року використовувала 0‑day уразливість у смартфонах ...
Post SMTP під атакою: CVE-2025-11833 дозволяє перехоплювати листи та захоплювати адмін-акаунти WordPress
Сайти на WordPress масово атакують через критичну уразливість CVE-2025-11833 у популярному плагіні Post SMTP (понад 400 000 інсталяцій). Помилка відкриває ...
Кіберзлочинці перетворюють цифровий доступ на викрадення реальних вантажів: як працює схема та як захиститися
Кіберзлочинні угруповання масштабують атаки на транспортні та логістичні компанії, використовуючи викрадені облікові дані з load boards і легальні RMM-інструменти для ...
Secure Annex: у VS Code Marketplace знайшли розширення з функціями шифрувальника та ексфільтрації
У каталозі Visual Studio Code Marketplace виявлено розширення, яке маскується під інструмент для розробників, але має базові можливості шифрувальника та ...
Сплеск NFC‑шкідливого ПЗ: понад 760 зразків атакують безконтактні платежі у Східній Європі
Експерти Zimperium повідомляють про стрімке зростання кількості шкідливих Android‑додатків, націлених на безконтактні платежі у Східній Європі. За останні місяці ідентифіковано ...
PhantomRaven: як Remote Dynamic Dependencies роблять атаки на npm невидимими
Дослідники Koi Security повідомили про тривалу кампанію PhantomRaven, у межах якої з серпня 2024 року до реєстру npm було додано ...
Уразливість у ChatGPT Atlas: CSRF і «постійна пам’ять» відкривають шлях до стійких ін’єкцій інструкцій
Дослідницька команда LayerX повідомила про уразливість у новому браузері ChatGPT Atlas від OpenAI. Комбінація Cross-Site Request Forgery (CSRF) із доступом ...
Відмова від викупу за ransomware: аналітика Coveware Q3 2025 і практичні висновки
Частка організацій, які погоджуються на вимоги кіберзлочинців після атак ransomware, досягла історичного мінімуму. За даними Coveware, у третьому кварталі 2025 ...
Фішинг проти LastPass: зловмисники під виглядом «екстреного доступу» полюють на master‑паролі та passkeys
У середині жовтня 2025 року користувачі LastPass зіткнулися з масованою хвилею фішингу: жертвам надсилають листи про нібито отриманий «запит на ...