Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Cloudflare зупинила рекордну DDoS-атаку 22,2 Тбіт/с: короткі burst‑удари як нова норма
Глобальна інфраструктура мереж знову випробувана на міцність: за даними Cloudflare, компанія відбила найпотужнішу на сьогодні DDoS‑атаку з піковою смугою 22,2 ...
SystemBC: проксі-ботнет, що монетизує уразливі VPS і маскує атаки на WordPress
Оператори SystemBC системно експлуатують уразливі віртуальні сервери (VPS), перетворюючи їх на високошвидкісні проксі-вузли. За оцінкою Lumen Technologies, у мережі щодня ...
Fezbox у npm: JavaScript у QR‑картинці як малопомітний канал доставки шкідливого коду
Дослідники компанії Socket повідомили про виявлення в екосистемі npm шкідливого пакета fezbox, який застосовує нетипову техніку доставки: обфускований JavaScript приховується ...
Kali Linux 2025.3: підтримка Nexmon, стабільний Raspberry Pi 5 та посилення NetHunter
Kali випустила третій реліз року — Kali Linux 2025.3. Оновлення фокусується на бездротових та мобільних векторах: відновлено підтримку Nexmon і ...
Raspberry Pi 500+: комп’ютер у клавіатурі з акцентом на безпеку
Raspberry Pi розвиває концепцію «ПК у клавіатурі»: нова модель Raspberry Pi 500+ отримала продуктивне сховище NVMe M.2 2280 та 16 ...
ShadowV2: платформа DDoS-атак через неправильно налаштований Docker і GitHub Codespaces
Дослідники Darktrace повідомили про ShadowV2 — нову хвилю DDoS-активності, що цілить у неправильно сконфігуровані Docker-середовища і продає доступ до потужностей ...
Stellantis повідомляє про компрометацію контактних даних: фон атак на Salesforce та OAuth‑ризики
Stellantis поінформувала про несанкціонований доступ до платформи стороннього постачальника, що підтримує клієнтські операції в Північній Америці. За попередніми даними, зловмисники ...
Шкідлива гра в Steam: BlockBlasters поширювала інфостілер StealC
У магазині Steam виявлено шкідливий проєкт BlockBlasters від розробника під псевдонімом Genesis Interactive. Гра використовувалася як канал доставки інфостілера, унаслідок ...
Компрометація гри BlockBlasters у Steam: цільова атака на власників криптовалют і кроки захисту
Користувачам Steam рекомендують перевірити системи після інциденту з грою BlockBlasters: за повідомленнями Valve та численних спільнот, у гру було інтегровано ...
GoAnywhere MFT під атакою: 0‑day експлуатація CVE-2025-10035 з максимальним ризиком
Організації по всьому світу повідомляють про активну експлуатацію критичної уразливості CVE-2025-10035 у GoAnywhere MFT від Fortra. Вразливість дає змогу виконувати ...