Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Уразливість у ChatGPT Atlas: CSRF і «постійна пам’ять» відкривають шлях до стійких ін’єкцій інструкцій
Дослідницька команда LayerX повідомила про уразливість у новому браузері ChatGPT Atlas від OpenAI. Комбінація Cross-Site Request Forgery (CSRF) із доступом ...
Відмова від викупу за ransomware: аналітика Coveware Q3 2025 і практичні висновки
Частка організацій, які погоджуються на вимоги кіберзлочинців після атак ransomware, досягла історичного мінімуму. За даними Coveware, у третьому кварталі 2025 ...
Фішинг проти LastPass: зловмисники під виглядом «екстреного доступу» полюють на master‑паролі та passkeys
У середині жовтня 2025 року користувачі LastPass зіткнулися з масованою хвилею фішингу: жертвам надсилають листи про нібито отриманий «запит на ...
Масова атака на WordPress через уразливості в GutenKit і Hunk Companion: 8,7 млн блокувань за 48 годин
Зловмисники розгорнули масштабну автоматизовану кампанію проти сайтів на WordPress, експлуатуючи критичні дефекти у плагінах GutenKit та Hunk Companion. За даними ...
CVE-2025-11705: небезпечне читання файлів через плагін Anti‑Malware Security у WordPress
На популярний плагін Anti‑Malware Security and Brute‑Force Firewall (понад 100 000 інсталяцій) виявлено уразливість CVE‑2025‑11705, що дає змогу будь‑якому аутентифікованому ...
Mozilla зобов’язує розширення Firefox розкривати збір і передачу даних: що зміниться та як підготуватися
Mozilla оголосила про новий стандарт прозорості для екосистеми Firefox: з 3 листопада 2025 року розробники розширень мають декларувати практики збору ...
CVE-2025-59287 у WSUS: що відомо, хто у зоні ризику і як захиститися
Microsoft випустила позапланові оновлення безпеки для усунення критичної уразливості в Windows Server Update Services (WSUS), відстежуваної як CVE-2025-59287. Вразливість дозволяє ...
BlueNoroff запустила GhostCall і GhostHire: комбіновані фішингові атаки на крипто- та Web3‑компанії через macOS
Дослідники Kaspersky зафіксували дві нові кампанії групи BlueNoroff — GhostCall і GhostHire, активні з квітня 2025 року. Під ударом перебувають ...
Memento Labs підтвердила: шпигунський інструмент Dante застосовувався у ланцюжку з 0‑day для Chrome
Комерційне шпигунське ПЗ знову в центрі уваги. Керівник Memento Labs Паоло Лецці підтвердив, що зафіксоване «Лабораторією Касперського» у реальних атаках ...
Brash у Blink: document.title перетворює Chromium‑браузери на мішень DoS за 15–60 секунд
Нова уразливість Brash, яку описав дослідник кібербезпеки Хосе Піно (Jose Pino), дозволяє за 15–60 секунд викликати аварійне завершення або повну ...