Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Червоний паспорт з написом "Паспорт" та замок з логотипом Bitcoin.

ФБР викрило IAB Yanluowang: як працює «ринок доступів» і що має зробити бізнес

CyberSecureFox Editorial Team

Росіянин Олексій Олегович Волков (відомий як chubaka.kor і nets) визнав провину у наданні початкових доступів операторам ransomware Yanluowang. За даними ...

Чоловік аналізує вразливості у системі на ноутбуці з логотипами Docker і Kubernetes.

Три критичні уразливості runC: ризик container escape у Docker та Kubernetes

CyberSecureFox Editorial Team

У провідному OCI-рантаймі runC, на якому працюють Docker, Kubernetes та інші сумісні платформи, виявлено три критичні уразливості: CVE-2025-31133, CVE-2025-52565 і ...

Чоловік взаємодіє з екраном, що попереджає про кіберзагрозу.

CVE-2025-12480 у Gladinet Triofox: активна експлуатація, RCE як SYSTEM і як захиститися

CyberSecureFox Editorial Team

Команда Google Threat Intelligence повідомляє про прицільну експлуатацію уразливості CVE-2025-12480 у Gladinet Triofox, яка дозволяє віддалене виконання коду (RCE) з ...

Наклейка на пристрої ASUS з інформацією про оновлення прошивки.

Asus терміново закрила критичну уразливість CVE-2025-59367 у DSL‑роутерах

CyberSecureFox Editorial Team

Asus випустила екстрене оновлення прошивки для низки DSL‑моделей, щоб усунути критичну уразливість CVE-2025-59367. Дефект дозволяє зловмиснику обійти автентифікацію і отримати ...

Комп'ютер з веб-сайтом archive.today поруч із агентом ФБР, що читає документ.

ФБР звернулося до Tucows щодо archive.today: що відомо і які це має наслідки

CyberSecureFox Editorial Team

ФБР зацікавилося оператором сервісу archive.today (також відомого як archive.is, archive.ph тощо) — одного з найбільших веб-архівів, що використовується для збереження ...

Викрадач із ноутбуком біля двох замків із тріщинами, що символізують уразливості.

Дві критичні 0‑day проти Citrix і Cisco ISE: масштабна передрозкрита експлуатація та як захиститися

CyberSecureFox Editorial Team

Дослідники Amazon Threat Intelligence зафіксували масштабну кампанію, у межах якої зловмисники експлуатували дві критичні 0‑day уразливості: CVE-2025-5777 (Citrix Bleed 2) ...

Затишний пейзаж з мостом, будівлею та птахами на фоні.

Typosquatting у npm: як фальшивий @acitons/artifact цілився у GitHub Actions

CyberSecureFox Editorial Team

Аналіз Veracode зафіксував у реєстрі npm підроблений пакет @acitons/artifact, що видавав себе за легітимний @actions/artifact і був націлений на оточення ...

Будівля компанії Logitech, видно вулицю і дерева з висоти пташиного польоту.

Витік даних Logitech: Clop і 0‑day в Oracle E‑Business Suite як сигнал ризиків ланцюга постачання

CyberSecureFox Editorial Team

Logitech повідомила Комісію з цінних паперів і бірж США (SEC) про несанкціонований доступ до корпоративних даних і їх подальшу публікацію. ...

Статуя правосуддя тримає терези та меч на фоні прапорів країн.

Operation Endgame: масштабне відключення 1025 C2‑серверів і демонтаж інфраструктури Rhadamanthys, VenomRAT та Elysium

CyberSecureFox Editorial Team

Правоохоронці дев’яти країн за координації Європолу та Євроюсту провели черговий етап Operation Endgame, спрямований на демонтаж кіберзлочинної інфраструктури. У період ...

Смартфон з логотипом Google Find Hub на фоні міського пейзажу.

Konni зловживає Google Find Hub для відстеження та стирання Android

CyberSecureFox Editorial Team

Північнокорейський кластер Konni розширив арсенал, поєднавши фішингові ланцюжки в KakaoTalk із використанням Google Find Hub (раніше Find My Device) для ...