Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Схематичне зображення взаємодії чат-бота з графічною карткою у контексті криптозловмисництва.

Як зловмисники майнять криптовалюту через відповіді ІІ-чатботів

CyberSecureFox Editorial Team

Команди Microsoft Defender Experts і Microsoft Defender Security Research опублікували звіт про активну кампанію криптоджекингу, у якій зловмисники використовують принципово ...

Інфографіка про кампанію MuddyWater та зловмисний DLL-сайодинг.

Кампанія MuddyWater 2026: DLL sideloading і крадіжка даних браузерів

CyberSecureFox Editorial Team

Іранське угруповання MuddyWater (також відоме як Seedworm) у першому кварталі 2026 року провело масштабну шпигунську кампанію, яка, за даними дослідників ...

Система LMS з позначкою CVE-2026-5426 та зображенням вразливостей.

CVE-2026-5426 у KnowledgeDeliver: експлуатація через ViewState

CyberSecureFox Editorial Team

Вразливість CVE-2026-5426 (CVSS 7.5) у системі управління навчанням Digital Knowledge KnowledgeDeliver, яка широко використовується в Японії, експлуатувалася як zero-day для ...

Логотип Ghost CMS з надписом про вразливість CVE-2026-26980 та числом 700+.

Як вразливість CVE-2026-26980 відкрила шлях до зламу Ghost CMS

CyberSecureFox Editorial Team

Критична вразливість CVE-2026-26980 (CVSS 9.4) у платформі Ghost CMS активно експлуатується зловмисниками для масового впровадження шкідливого JavaScript-коду в публікації на ...

Графічне зображення кампаній Grandoreiro та BTMOB, що загрожують банківським системам.

Як Grandoreiro і BTMOB RAT атакують банки в Європі та Латинській Америці

CyberSecureFox Editorial Team

Дві паралельні кампанії банківських троянів — Grandoreiro для Windows і BTMOB RAT для Android — активно атакують фінансові організації та ...

На зображенні показано шкідливий npm пакет, що впливає на дані AI.

Malware-Slop: як шкідливий npm-пакет атакує середовище Claude AI

CyberSecureFox Editorial Team

Дослідники OX Security виявили в реєстрі npm шкідливий пакет mouse5212-super-formatter, який викрадає файли з директорії /mnt/user-data — за даними дослідників, ...

Сервер SharePoint з іконкою та текстом CVE-2026-45659 на темному фоні.

Критична вразливість CVE-2026-45659 у Microsoft SharePoint Server

CyberSecureFox Editorial Team

Microsoft випустила оновлення безпеки, які усувають вразливість CVE-2026-45659 у SharePoint Server — помилку десеріалізації недовірених даних з оцінкою CVSS 8.8, ...

Як CERT-In реагує на ШІ-посилені кібератаки та скорочує строки патчінгу

CyberSecureFox Editorial Team

Індійська група реагування на комп’ютерні інциденти (CERT-In) опублікувала 38-сторінковий посібник CISG-2026-02, який встановлює жорсткі строки усунення вразливостей: відомі експлуатовані вразливості ...

Логотип MiniFast Backdoor з іконками, що символізують технології й індустрії.

Як Nimbus Manticore атакує авіаційні, софтверні та нафтогазові компанії

CyberSecureFox Editorial Team

Іранська APT-група Nimbus Manticore (також відома як Screening Serpens і UNC1549) провела три послідовні кампанії з лютого по квітень 2026 ...

Кібератаку на український уряд ілюструє лист із фішингом та комп'ютерні загрози.

Ghostwriter атакує держоргани України через Prometheus та OYSTER-малвар

CyberSecureFox Editorial Team

Угруповання Ghostwriter (також відстежується як UAC-0057 і UNC1151), яке пов’язують з Білоруссю, проводить фішингову кампанію проти державних організацій України, використовуючи ...