Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Компрометація OAuth у Drift: каскадна атака на Salesforce і Google Workspace
Серія пов’язаних інцидентів із платформою Salesloft та інтеграціями Drift вийшла за межі CRM. За даними Google Threat Intelligence (Mandiant), у ...
FreePBX: критична уразливість CVE-2025-57819 з оцінкою 10.0 активно експлуатується
Популярна платформа IP‑телефонії FreePBX (на базі Asterisk) опинилася під прицілом через нульовий день CVE-2025-57819 з максимальною оцінкою CVSS 10.0. За ...
Уразливості в екосистемі Pudu Robotics: як XSS і тестові акаунти відкривали шлях до керування флотом роботів
Сервісні роботи дедалі частіше виконують критичні бізнес-функції, і інцидент навколо Pudu Robotics це наочно підтверджує. Незалежний дослідник BobDaHacker виявив низку ...
VS Code Marketplace під загрозою brandjacking: повторне використання імен розширень і ланцюг поставок
Дослідження ReversingLabs висвітлило критичну прогалину у Visual Studio Code Marketplace: після повного видалення розширення (hard delete) його ім’я знову стає ...
JLR повідомила про кібератаку: ІТ‑системи частково відключені, вплив на виробництво і дилерів
Jaguar Land Rover повідомила про кіберінцидент і перевела частину цифрової інфраструктури в режим вимкнення з міркувань безпеки. За поточними даними ...
Cloudflare відбила рекордний UDP‑DDoS 11,5 Тбіт/с: що сталося і як підготуватися
Кіберзлочинці продовжують підвищувати ставки: Cloudflare повідомила про нейтралізацію найпотужнішої на сьогодні гіпероб’ємної DDoS‑атаки з піковою пропускною здатністю 11,5 Тбіт/с та ...
Хактивізм і кластери загроз: як 14 груп атакують організації в регіоні (2022–2025)
Дослідники «Лабораторії Касперського» оприлюднили технічний огляд активності 14 угруповань, що найчастіше атакують організації в Росії, Білорусі та низці сусідніх країн. ...
Salesloft Drift і компрометація OAuth: як атака на ланцюг постачання вдарила по екосистемі Salesforce
Масштабна атака на ланцюг постачання через інтеграційну платформу Salesloft Drift призвела до компрометації OAuth і refresh-токенів та відкрила зловмисникам шлях ...
Зловмисники озброюють Velociraptor через msiexec і Cloudflare Workers: попередження Sophos
Дослідники Sophos Counter Threat Unit задокументували інцидент, у якому легітимний DFIR‑інструмент Velociraptor став елементом ланцюга компрометації. Атака демонструє еволюцію підходу ...
HexStrike AI і атаки на Citrix NetScaler: що потрібно знати SOC про CVE-2025-7775/7776/8424
Швидкість атак зростає: за даними Check Point, на кримінальних майданчиках обговорюється використання фреймворка HexStrike AI для прискореної експлуатації n-day уразливостей ...