Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Конфлікт Anthropic і Пентагону: як етика ІІ перетворилася на фактор національної безпеки
Суперечка між розробником штучного інтелекту Anthropic та Міністерством оборони США вийшла за межі звичайного контрактного спору й переросла в політичне ...
ClawJacked: критична уразливість в OpenClaw та небезпека атак через localhost і WebSocket
У self-hosted ІІ‑асистенті OpenClaw виявлено критичну уразливість, що отримала назву ClawJacked. Дефект у шлюзовому сервісі дозволяв зловмисному сайту з браузера ...
Борг безпеки у програмному забезпеченні: що показав звіт Veracode State of Software Security
Масштабний звіт Veracode State of Software Security, побудований на аналізі понад 1,6 млн застосунків, демонструє тривожний дисбаланс: уразливості в програмному ...
Claude Code під прицілом: три уразливості, що перетворюють ІІ‑асистента на вектор атаки
Інструменти з ШІ для розробників стрімко входять у стандартний стек команд, але разом із комфортом вони приносять і нові ризики. ...
Fulu Foundation стимулює «відв’язку» камер Ring від хмари Amazon: новий етап у безпеці розумного дому
Некомерційна організація Fulu Foundation оголосила винагороду для дослідників, які зможуть змусити камери відеоспостереження Ring працювати автономно — з передачею відео ...
Кібершпигунська кампанія UNC2814: Google Sheets як центр керування шкідливим ПЗ
Масштабна кібершпигунська операція, яку Google пов’язує з китайською групою UNC2814, стала показовим прикладом того, як зловмисники адаптують свої інструменти під ...
Витік даних PayPal Working Capital: як логічна помилка відкрила доступ до персональної інформації
Сервіс бізнес-кредитування PayPal Working Capital (PPWC) став епіцентром інциденту з витоком даних, який стався не через класичну хакерську атаку, а ...
Android-банківський троян Massiv: IPTV-прикриття, RAT-функції та новий виток атак на мобільний банкінг
Дослідники ThreatFabric зафіксували появу нового Android-банківського трояна Massiv, орієнтованого на користувачів мобільного банкінгу та державних онлайн-сервісів. Шкідливе ПЗ маскується під ...
Критична уразливість роутерів Zyxel CVE-2025-13942: що відомо і як захиститися
Виробник мережевого обладнання Zyxel оголосив про вихід оновлень прошивки, які усувають критичну уразливість у низці своїх пристроїв — зокрема домашніх ...
Джекпоттинг банкоматів: попередження ФБР, шкідливе ПЗ Ploutus та вразливість XFS/Windows
За оприлюдненим бюлетенем ФБР, у США фіксується стрімке зростання атак типу джекпоттинг (jackpotting) на банкомати. Лише у 2025 році зареєстровано ...