Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Akira vs Apache OpenOffice: що відомо про заявлений витік і як реагує ASF
Рансомварна група Akira додала Apache OpenOffice до свого «листа витоків», заявивши про нібито викрадення 23 ГБ даних із персональною інформацією ...
Microsoft Edge 142 посилює захист від scareware: локальна ML‑модель і інтеграція з Defender SmartScreen
Microsoft розгортає в Edge багаторівневий бар’єр проти scareware, поєднуючи локальну модель машинного навчання для поведінкового виявлення із хмарним сервісом Defender ...
США висунули обвинувачення ексфахівцям з інцидент-реагування у справі BlackCat (ALPHV)
Міністерство юстиції США висунуло серйозні обвинувачення трьом колишнім спеціалістам з розслідування інцидентів і переговорів із викупниками, яких підозрюють у зламі ...
NuGet-кампанія з «бомбою уповільненої дії»: 9 підроблених пакетів б’ють по .NET-БД та PLC Siemens у 2027–2028 роках
Дослідницька команда Socket повідомила про виявлення дев’яти шкідливих пакетів у екосистемі NuGet, у які вбудовано логіку відкладеного спрацювання. Активна фаза ...
GlassWorm відновив атаки на OpenVSX: нові шкідливі розширення для VS Code і вразливість до Unicode-обфускації
Попри підсилені заходи безпеки, в каталозі OpenVSX знову виявлено три шкідливі пакети, пов’язані з групою GlassWorm. За оцінками дослідників, ці ...
KB5067036 для Windows 11: чому «Диспетчер завдань» не завершує процес і як це виправити
Опціональне оновлення KB5067036, випущене 28 жовтня 2025 року для Windows 11 версій 24H2 і 25H2, спричиняє нетипову деградацію продуктивності: після ...
PromptFlux і нова хвиля ШІ-малварі: самомодифікація коду та зловживання LLM
Кіберзлочинці переходять від використання ШІ лише на підготовчих етапах до його впровадження безпосередньо у виконавчий код. За даними Google Threat ...
LandFall: 0‑click атаки на Samsung Galaxy через DNG у WhatsApp (CVE‑2025‑21042)
Дослідники Palo Alto Networks виявили нову шпигунську платформу LandFall, яка щонайменше з липня 2024 року використовувала 0‑day уразливість у смартфонах ...
Post SMTP під атакою: CVE-2025-11833 дозволяє перехоплювати листи та захоплювати адмін-акаунти WordPress
Сайти на WordPress масово атакують через критичну уразливість CVE-2025-11833 у популярному плагіні Post SMTP (понад 400 000 інсталяцій). Помилка відкриває ...
Кіберзлочинці перетворюють цифровий доступ на викрадення реальних вантажів: як працює схема та як захиститися
Кіберзлочинні угруповання масштабують атаки на транспортні та логістичні компанії, використовуючи викрадені облікові дані з load boards і легальні RMM-інструменти для ...