Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Фішингові «квитанції» через iCloud Calendar: новий вектор TOAD-атак і як йому протидіяти
Кіберзлочинці зловживають механікою запрошень iCloud Calendar, щоб доставляти фішингові повідомлення, замасковані під квитанції про покупку. Такі листи надходять із легітимної ...
Chrome закриває критичну use-after-free вразливість CVE-2025-10200 у ServiceWorker і випускає патч для Mojo
Google оприлюднила стабільні оновлення безпеки для Google Chrome, усунувши критичну вразливість CVE-2025-10200 у компоненті ServiceWorker, а також помилку CVE-2025-10201 у ...
Атака s1ngularity на NX: масштабний компроміс ланцюга постачання JavaScript/TypeScript
Дослідження Wiz показує, що компрометація платформи збірки NX внаслідок атаки s1ngularity спричинила суттєві збої в екосистемі JavaScript/TypeScript. За їхніми даними, ...
Google робить походження фото перевірюваним: C2PA Content Credentials у Pixel 10 та Google Photos
Google оголосила про інтеграцію Content Credentials за стандартом C2PA у камеру Pixel 10 та сервіс Google Photos. Мета — забезпечити ...
Позов ексспівробітника WhatsApp до Meta: інсайдерські ризики та уроки для кіберзахисту
Колишній співробітник WhatsApp Аттаулла Баіг подав позов до Meta, стверджуючи, що його звільнення у лютому 2025 року сталося після неодноразових ...
Fina видала несанкціоновані TLS‑сертифікати для 1.1.1.1: що сталося і як захиститися
У відкритих журналах Certificate Transparency було виявлено 12 TLS‑сертифікатів, випущених підпорядкованим центром Fina RDC 2020 для IP‑адреси 1.1.1.1 — публічного ...
Google: масового скидання паролів Gmail не було — це плутанина навколо фішингу, а не витік
На тлі гучних заголовків про нібито «масове попередження для 2,5 млрд користувачів Gmail» компанія Google офіційно підтвердила: жодного широкомасштабного скидання ...
Android Security Bulletin (вересень 2025): 120 уразливостей, дві 0‑day та RCE без кліків
Google оприлюднила вересневий пакет оновлень безпеки Android, у якому усунула 120 уразливостей у системі та компонентах екосистеми. Компанія підтвердила факт ...
KB5063878: що змінилося в UAC і Windows Installer та як уникнути збоїв MSI
Серпневе оновлення безпеки Windows 2025 (KB5063878) і подальші релізи змінили базову модель взаємодії User Account Control (UAC) із Windows Installer ...
PromptLock і «Ransomware 3.0»: що відомо про AI‑керований криптовимагач і як протидіяти
Наприкінці серпня 2025 року аналітики ESET виявили на VirusTotal зразки PromptLock і підтвердили їхнє академічне походження: прототип розробила команда дослідників ...