Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Клавіша з написом "MALWARE" та значок YouTube на старій клавіатурі.

YouTube Ghost Network: як інфостілери Rhadamanthys і Lumma маскувалися під «безкоштовний софт» на YouTube

CyberSecureFox Editorial Team

Google видалив із YouTube понад 3000 відео, пов’язаних із кампанією YouTube Ghost Network, яку детально описала команда Check Point. За ...

Офісна будівля з логотипом OpenAI та написом "ATLAS" на даху.

Омнібокс ChatGPT Atlas під загрозою: як prompt injection перетворює «посилання» на команди

CyberSecureFox Editorial Team

Дослідники NeuralTrust повідомили про слабке місце в агентному браузері ChatGPT Atlas від OpenAI: омнібокс (єдина строка для введення URL, пошуку ...

Людина взаємодіє з цифровим екраном у сучасному офісі з технологіями.

Baohuo: бекдор у модифікованих Telegram X із прихованими сесіями та каналом C2 через Redis

CyberSecureFox Editorial Team

Команда Doctor Web зафіксувала новий бекдор для Android — Baohuo (Android.Backdoor.Baohuo.1.origin), що поширюється через модифіковані збірки Telegram X. Шкідливий додаток ...

Рука тримає подарункову картку біля ноутбука на світлому фоні.

Jingle Thief: як злочинці компрометують Microsoft 365/Entra ID ритейлу для масового випуску подарункових карт

CyberSecureFox Editorial Team

Palo Alto Networks повідомляє про новий кримінальний кластер Jingle Thief (CL-CRI-1032), який цілеспрямовано атакує ритейлерів і компанії сфери споживчих послуг. ...

Людина намагається відкрити величезний замок на фоні серверної кімнати.

Broadcom NetXtreme‑E: виправлено уразливості прошивки з ризиком VM Escape і DoS

CyberSecureFox Editorial Team

Провідні мережеві адаптери Broadcom NetXtreme‑E, що масово використовуються у серверах та інфраструктурі дата-центрів, отримали критичні виправлення прошивки. За повідомленням Positive ...

Темна фігура з капюшоном за комп'ютером оточена стурбованими людьми з документами.

Витік даних Prosper із SSN: 17,6 млн адрес у HIBP, підвищені ризики для клієнтів і фінтех-ринку

CyberSecureFox Editorial Team

Фінансова p2p‑платформа Prosper розслідує серйозний інцидент інформаційної безпеки. Компанія підтвердила несанкціонований доступ до клієнтських записів, а агрегатор витоків Have I ...

Жовта папка з попередженням про небезпечний файл і статуетка Феміди.

Microsoft відключає попередній перегляд для файлів з Інтернету у File Explorer: розбір захисту від витоків NTLM

CyberSecureFox Editorial Team

Microsoft змінює поведінку панелі попереднього перегляду в «Провіднику» Windows, щоб перекрити малопомітний, але ефективний вектор крадіжки облікових даних. Починаючи з ...

Чорний блок з позначкою "Pod" та червоним індикатором охолодження.

Збій AWS US-EAST-1 оголив вразливість «суто хмарних» IoT: уроки з кейсу Eight Sleep

CyberSecureFox Editorial Team

Масштабний інцидент у регіоні AWS US-EAST-1 вкотре довів: залежність споживчого IoT від хмари без резервного локального сценарію — це не ...

Чоловік за комп'ютером реагує на повідомлення про вразливість ASP.NET Core.

Критична уразливість CVE-2025-55315 у Kestrel (ASP.NET Core): патч Microsoft і практичні рекомендації

CyberSecureFox Editorial Team

Microsoft випустила термінові виправлення для критичної уразливості CVE-2025-55315 у веб-сервері Kestrel, що використовується в ASP.NET Core. Помилка класифікована як HTTP ...

Хакер на темному фоні, що працює на ноутбуці, поруч з заблокованим телефоном.

Суд США заборонив NSO Group атакувати користувачів WhatsApp і зобов’язав видалити зібрані дані

CyberSecureFox Editorial Team

Федеральний суд США Північного округу Каліфорнії задовольнив позов власника WhatsApp та видав постійний судовий припис проти розробника шпигунського ПЗ NSO ...