Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Троє чоловіків у напруженій обстановці за комп'ютером з написом "RMPocalypse".

RMPocalypse у процесорах AMD: що сталося з SEV‑SNP і як діяти зараз

CyberSecureFox

AMD випустила виправлення для уразливості RMPocalypse (CVE-2025-0033), яка зачіпає апаратну технологію Secure Encrypted Virtualization with Secure Nested Paging (SEV‑SNP). Дослідники ...

Оленя на фоні мосту Золоті Ворота та міста Сан-Франциско в тумані.

Operation ZeroDisco: зловмисники б’ють по Cisco IOS/IOS XE через CVE-2025-20352 і ховаються за руткітом

CyberSecureFox

Дослідники Trend Micro задокументували прицільну кампанію Operation ZeroDisco, у межах якої атакувальники експлуатують нещодавно закриту, але активно задіяну уразливість CVE-2025-20352 ...

Два комп'ютери, один з замком, інший зі скелетом, символізують безпеку та загрози.

GreyNoise фіксує координовану хвилю атак на RDP у США: ботнет зі 100 000+ IP та глобальне охоплення

CyberSecureFox

З 8 жовтня 2025 року аналітики GreyNoise спостерігають масштабну хвилю атак на Remote Desktop Protocol (RDP, порт 3389/TCP) у США. ...

Чоловік, зосереджений на комп'ютері, інший спостерігає за ним.

Beamglea: зловмисники маскують фішинг під npm і CDN unpkg

CyberSecureFox

Кіберзлочинці у межах кампанії Beamglea використовують легітимні сервіси екосистеми JavaScript — репозиторій npm та CDN unpkg — щоб доставляти фішингові ...

Пожежа в будівлі компанії MySonicWall з написом "DATA BREACH".

SonicWall підтвердила компрометацію хмарних бекапів конфігурацій: аналіз ризиків і план дій

CyberSecureFox

SonicWall офіційно повідомила, що несанкціонований доступ до хмарних резервних копій конфігурацій у порталі MySonicWall охопив усіх клієнтів, які користувалися відповідним ...

Чоловік у капюшоні досліджує дані на екрані мобільного телефону.

Pixnapping: side‑channel атака на Android через GPU.zip, що дозволяє «читати» екран без доступів

CyberSecureFox

Дослідники зі США описали нову атаку Pixnapping, яка дає змогу шкідливим Android‑додаткам знімати візуальні дані з екрана без жодних дозволів ...

Чоловік у чорному светрі голосно кричить на фоні логотипу Apple.

Apple підвищує винагороди за zero‑click до 2 млн і впроваджує Target Flags та MIE

CyberSecureFox

Apple оголосила про одне з наймасштабніших оновлень своєї програми винагород за знайдені вразливості. Компанія підвищила верхні межі виплат, змінила підходи ...

Логотип GitHub на фоні текстури з обробленого матеріалу.

Astaroth перейшов на GitHub і стеганографію: як банківський троян обходить захист і що робити SOC

CyberSecureFox

Дослідники McAfee Labs задокументували оновлену кампанію банківського трояна Astaroth, у якій зловмисники використовують GitHub як резервну інфраструктуру та канал оновлень. ...

Спостережна антенна на фоні міського пейзажу з морем і хмарами.

Дослідники виявили масові незашифровані передачі через GEO‑супутники: ризики для операторів, авіації та критичної інфраструктури

CyberSecureFox

Тривале академічне дослідження «Don’t Look Up», виконане командами з Університету Каліфорнії в Сан‑Дієго та Університету Меріленду, засвідчило системну проблему: значна ...

Чоловік у класичному одязі працює на ноутбуці, поряд таємний хакер.

Storm‑2657 цілить у HR‑SaaS університетів США: фішинг, SSO та крадіжка зарплат

CyberSecureFox

З весни 2025 року група Storm‑2657 проводить цілеспрямовані атаки на американські університети, намагаючись перехопити виплати співробітникам через підміну банківських реквізитів ...