Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Чоловік в агонії працює за ноутбуком, оточений екранами з кодом.

Shai-Hulud 2.0: саморозповсюджуваний червʼяк перетворює npm на канал масової supply chain-атаки

CyberSecureFox

Саморозповсюджуваний червʼяк Shai-Hulud знову зʼявився в екосистемі npm і за лічені дні переріс у одну з наймасштабніших supply chain-атак на ...

Чоловік у костюмі задумливо дивиться на плоску поверхню зі столовими прикрасами.

Інцидент з Helios в IACR: як втрата ключа зупинила електронні вибори

CyberSecureFox

Міжнародна асоціація криптологічних досліджень (IACR) опинилася в центрі показового інциденту: організація була змушена анулювати результати щорічних виборів через втрату однієї ...

Палаючий майданчик із написом "SSD" на фоні чорного диму.

SSD проти HDD: чи варто довіряти твердотілим накопичувачам архівне зберігання даних

CyberSecureFox

Твердотілі накопичувачі давно стали стандартом для ноутбуків та робочих станцій завдяки високій швидкості, низькому енергоспоживанню та стійкості до ударів. Однак, ...

Людина у формі стоїть перед терміналом з біометричною перевіркою.

Атака Evil Twin в австралійських аеропортах: фальшивий Wi‑Fi, викрадені дані та реальний тюремний строк

CyberSecureFox

Австралійський суд засудив 44‑річного чоловіка до семи років і чотирьох місяців позбавлення волі за масштабну кампанію зі зламу користувачів у ...

Чоловік аналізує дані про вразливість SHADOWV2 у футуристичному офісі.

ShadowV2: новий Mirai-подібний ботнет б’є по вразливих IoT-пристроях D-Link, TP-Link та інших виробників

CyberSecureFox

Нова хвиля загроз для інтернету речей (IoT) зафіксована дослідницькою командою FortiGuard Labs: виявлено ботнет ShadowV2, побудований на базі коду Mirai. ...

Знак попередження про небезпечну IP-адресу на фоні міського пейзажу.

GreyNoise IP Check: як безкоштовно перевірити IP-адресу на ботнети та підозрілу активність

CyberSecureFox

Домашні підключення до інтернету та малі офісні мережі все частіше використовуються зловмисниками як «транзитна інфраструктура» для атак. У результаті власник ...

Система екстрених сповіщень із повідомленням про злам на фоні міського пейзажу.

Кібератака на OnSolve CodeRED: як INC ransomware зірвала екстрені оповіщення та скомпрометувала дані

CyberSecureFox

Платформа OnSolve CodeRED, на якій базуються системи екстреного оповіщення десятків органів влади США, стала жертвою масштабної кібератаки INC ransomware. Інцидент ...

Чоловік у темному костюмі задумався біля комп'ютера з логотипом OpenAI.

Витік даних OpenAI через Mixpanel: що сталося та як захиститися від смісинг-атак

CyberSecureFox

Нещодавня компрометація аналітичної платформи Mixpanel, яку використовувала OpenAI для відстеження активності у фронтенд-частині продуктів на базі OpenAI API, стала показовим ...

Налаштування маршрутизатора з оновленням прошивки в футуристичному місті.

Критична уразливість AiCloud в роутерах Asus: що потрібно зробити власникам прямо зараз

CyberSecureFox

Asus випустила оновлення прошивки для своїх маршрутизаторів, якими закрила девʼять уразливостей безпеки, включно з критичною проблемою обходу автентифікації в сервісі ...

Гігантський черв'як піднімається між двома замками з логотипами npm та Maven.

Черв’як Shai-Hulud дістався Maven Central: ескалація атак на ланцюжок постачання ПЗ

CyberSecureFox

Шкідливий черв’як Shai-Hulud, який спочатку асоціювався переважно з екосистемою npm, вийшов за її межі та був виявлений у центральному репозиторії ...