Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Як б/у техніка та IoT-пристрої стають частиною ботнетів для DDoS-атак
Купівля вживаних ноутбуків, смартфонів або дешевої «розумної» електроніки все частіше обертається для власників неприємним сюрпризом: пристрої вже містять предустановлене шкідливе ...
VK Styles: шкідливі розширення Chrome, які непомітно керували акаунтами ВКонтакте
Масштабна кампанія VK Styles, виявлена фахівцями компанії Koi Security, продемонструвала, наскільки вразливою може бути екосистема браузерних розширень. П’ять шкідливих плагінів ...
OpenClaw: 220 тисяч відкритих ІІ-агентів і новий глобальний вектор кібератак
Мережа стрімко наповнюється локальними ІІ-асистентами, здатними керувати додатками, файлами та сервісами від імені користувача. Однак за зручністю ховається нова поверхня ...
Критична уразливість WPvivid Backup & Migration (CVE-2026-1357): від бекапів до повної компрометації WordPress
У популярному плагіні WPvivid Backup & Migration для WordPress виявлено критичну уразливість, що дозволяє завантаження довільних файлів і віддалене виконання ...
ClickFix-атаки на macOS: як реклама Google та артефакти Claude розповсюджують інфостілер MacSync
Дослідники кібербезпеки зафіксували нову хвилю ClickFix-атак на macOS, у межах якої зловмисники комбінують платну рекламу Google та публічні артефакти чат-бота ...
Офлайн-фішинг проти Trezor і Ledger: нова хвиля атак через паперові листи
Власники апаратних криптогаманців Trezor і Ledger зіткнулися з нетиповою фішинговою кампанією, у якій зловмисники відмовилися від електронної пошти на користь ...
Google Gemini під прицілом зловмисників: дистиляція моделі, APT‑кампанії та ІІ‑малварі
Великі мовні моделі дедалі частіше стають не лише інструментом захисту, а й потужним підсилювачем атак. У свіжому звіті Google Threat ...
Apple закрила 0-day CVE-2026-20700 в dyld: що сталося та як захистити свої пристрої
Apple випустила позапланові оновлення безпеки для всієї лінійки своїх операційних систем — iOS, iPadOS, macOS, tvOS, watchOS та visionOS, — ...
RenEngine та піратські ігри: як нова малварна кампанія викрадає паролі й криптогаманці
Дослідники компанії Howler Cell виявили масштабну кампанію розповсюдження шкідливого ПЗ через піратські ігри та зламаний софт. У центрі атаки стоїть ...
Kампанія AiFrame: шкідливі AI-розширення Chrome з понад 300 000 установок
Попит на безкоштовні сервіси штучного інтелекту став зручним прикриттям для нової масштабної кіберкампанії. Дослідники компанії LayerX виявили в Chrome Web ...