Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
SessionReaper (CVE-2025-54236): критична уразливість Adobe Commerce/Magento в REST API та що робити прямо зараз
Критична уразливість CVE-2025-54236, відома як SessionReaper, зачіпає Adobe Commerce і Magento та має оцінку 9,1 за CVSS. За даними Adobe ...
F6 і RuStore зірвали масштабну кампанію DeliveryRAT: 604 домени заблоковано
Оборонці кіберпростору завдали відчутного удару по злочинній інфраструктурі: фахівці F6 спільно з RuStore заблокували 604 домени, які використовувалися для розповсюдження ...
Піратський відеоринок під тиском: доходи падають, інфраструктура розростається
Піратський відеосегмент продовжує стискатися під впливом антипіратських заходів і змін у рекламній екосистемі. За оцінкою F6, у першому півріччі 2025 ...
Plex повідомила про несанкціонований доступ: що відомо та як захистити акаунт
Стримінгова платформа Plex повідомила про інцидент безпеки: сторонній зловмисник отримав доступ до однієї з баз даних і до обмеженого набору ...
Атака на ланцюг постачання npm: компрометація Qix, заражені пакети та наслідки для веб3
В екосистемі JavaScript зафіксовано один із наймасштабніших інцидентів ланцюга постачання: після успішної фішингової кампанії проти мейнтейнера Josh Junon (Qix) зловмисники ...
Google підводить пошук до ШІ за замовчуванням: що це означає для безпеки та ринку
Google готує найбільший інтерфейсний зсув у пошуку за останні роки: користувачі зможуть увімкнути ШІ-режим як основний досвід, щоб одразу бачити ...
0‑day уразливість у CWMP/TR‑069 роутерів TP‑Link: підтвердження, технічні деталі та рекомендації
TP-Link підтвердила існування неусуваної 0‑day уразливості у реалізації CWMP/TR‑069 — протоколу віддаленого керування клієнтськими пристроями (CPE). Компанія поінформована про проблему ...
Атака на ланцюг постачання npm: швидке проникнення в хмари та уроки для безпеки залежностей
Галузь відкритого ПЗ зіткнулася з найбільшою за історію екосистеми npm атакою на ланцюг постачання: за приблизно дві години шкідливі версії ...
Хакер випадково встановив trial Huntress EDR: телеметрія, TTP та межі приватності
Рідкісний випадок у сфері кібербезпеки спричинив жваву дискусію: зловмисник, імовірно за помилкою, інсталював пробну версію Huntress EDR, після чого команда ...
DDoS-атака 1,5 млрд PPS: UDP-флуд і ботнет IoT — що сталося та як захищатися
Європейський провайдер DDoS‑фільтрації зіткнувся з однією з найінтенсивніших атак за кількістю пакетів: пікове навантаження сягнуло 1,5 млрд пакетів на секунду ...