Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Офісна будівля з логотипом OpenAI та написом "ATLAS" на даху.

Омнібокс ChatGPT Atlas під загрозою: як prompt injection перетворює «посилання» на команди

CyberSecureFox

Дослідники NeuralTrust повідомили про слабке місце в агентному браузері ChatGPT Atlas від OpenAI: омнібокс (єдина строка для введення URL, пошуку ...

Людина взаємодіє з цифровим екраном у сучасному офісі з технологіями.

Baohuo: бекдор у модифікованих Telegram X із прихованими сесіями та каналом C2 через Redis

CyberSecureFox

Команда Doctor Web зафіксувала новий бекдор для Android — Baohuo (Android.Backdoor.Baohuo.1.origin), що поширюється через модифіковані збірки Telegram X. Шкідливий додаток ...

Рука тримає подарункову картку біля ноутбука на світлому фоні.

Jingle Thief: як злочинці компрометують Microsoft 365/Entra ID ритейлу для масового випуску подарункових карт

CyberSecureFox

Palo Alto Networks повідомляє про новий кримінальний кластер Jingle Thief (CL-CRI-1032), який цілеспрямовано атакує ритейлерів і компанії сфери споживчих послуг. ...

Людина намагається відкрити величезний замок на фоні серверної кімнати.

Broadcom NetXtreme‑E: виправлено уразливості прошивки з ризиком VM Escape і DoS

CyberSecureFox

Провідні мережеві адаптери Broadcom NetXtreme‑E, що масово використовуються у серверах та інфраструктурі дата-центрів, отримали критичні виправлення прошивки. За повідомленням Positive ...

Темна фігура з капюшоном за комп'ютером оточена стурбованими людьми з документами.

Витік даних Prosper із SSN: 17,6 млн адрес у HIBP, підвищені ризики для клієнтів і фінтех-ринку

CyberSecureFox

Фінансова p2p‑платформа Prosper розслідує серйозний інцидент інформаційної безпеки. Компанія підтвердила несанкціонований доступ до клієнтських записів, а агрегатор витоків Have I ...

Жовта папка з попередженням про небезпечний файл і статуетка Феміди.

Microsoft відключає попередній перегляд для файлів з Інтернету у File Explorer: розбір захисту від витоків NTLM

CyberSecureFox

Microsoft змінює поведінку панелі попереднього перегляду в «Провіднику» Windows, щоб перекрити малопомітний, але ефективний вектор крадіжки облікових даних. Починаючи з ...

Чорний блок з позначкою "Pod" та червоним індикатором охолодження.

Збій AWS US-EAST-1 оголив вразливість «суто хмарних» IoT: уроки з кейсу Eight Sleep

CyberSecureFox

Масштабний інцидент у регіоні AWS US-EAST-1 вкотре довів: залежність споживчого IoT від хмари без резервного локального сценарію — це не ...

Чоловік за комп'ютером реагує на повідомлення про вразливість ASP.NET Core.

Критична уразливість CVE-2025-55315 у Kestrel (ASP.NET Core): патч Microsoft і практичні рекомендації

CyberSecureFox

Microsoft випустила термінові виправлення для критичної уразливості CVE-2025-55315 у веб-сервері Kestrel, що використовується в ASP.NET Core. Помилка класифікована як HTTP ...

Хакер на темному фоні, що працює на ноутбуці, поруч з заблокованим телефоном.

Суд США заборонив NSO Group атакувати користувачів WhatsApp і зобов’язав видалити зібрані дані

CyberSecureFox

Федеральний суд США Північного округу Каліфорнії задовольнив позов власника WhatsApp та видав постійний судовий припис проти розробника шпигунського ПЗ NSO ...

Поліцейські оточують будівлю з назвою "SIMCARTEL" та автомобілями.

Європол ліквідував мережу SIM-ферм SIMCARTEL: 49 млн фейкових акаунтів і щонайменше €4,5 млн збитків

CyberSecureFox

Європейські правоохоронці провели масштабну операцію SIMCARTEL і демонтували транснаціональну інфраструктуру «SIM-ферм», яка підживлювала фішинг, інвестиційні шахрайства, вимагання та масове створення ...