Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Пристрій для перехоплення SMS на даху будівлі в міському ландшафті.

Smishing через промислові маршрутизатори Milesight: децентралізовані фішингові SMS і як захиститися

CyberSecureFox Editorial Team

Дослідники Sekoia зафіксували тривалі з 2023 року кампанії, у межах яких зловмисники перетворюють сотові маршрутизатори Milesight на розподілені шлюзи для ...

Роутер з огненним черепом і замком, що символізує загрозу безпеці.

DrayTek попереджає про RCE у Vigor: CVE-2025-10547 вражає веб-інтерфейс і SSL VPN

CyberSecureFox Editorial Team

Виробник мережевого обладнання DrayTek повідомив про критичну уразливість CVE-2025-10547, що зачіпає низку маршрутизаторів лінійки Vigor. Недолік дозволяє неавтентифікованому віддаленому зловмиснику ...

Вигляд на старовинну частину міста з човном на воді та хмарним небом.

Klopatra для Android: прихований VNC, оверлеї та зловживання Accessibility у новій хвилі банкінг-атак

CyberSecureFox Editorial Team

Дослідники Cleafy задокументували новий зловмисний інструмент для Android під назвою Klopatra, який поєднує функції банківського трояна та RAT (Remote Access ...

Логотип з левом і написом "ASK BRAVE?" на темному фоні.

Ask Brave: приватний ІІ‑пошук з RAG, шифруванням і прозорими джерелами

CyberSecureFox Editorial Team

Brave Software представила Ask Brave — єдиний інтерфейс для поєднання класичного веб‑пошуку з діалоговим генеративним ІІ. Сервіс безплатний, доступний з ...

Два контрастні елементи про доступ до системи: безпечний та загрозливий.

Активна експлуатація CVE-2025-32463 у sudo: що відомо та як захиститися

CyberSecureFox Editorial Team

Ключовий інструмент адміністрування Linux знову у фокусі безпеки. Агентство CISA застерігає про активну експлуатацію критичної уразливості CVE-2025-32463 у sudo, яка ...

Людина у капюшоні працює з комп'ютерним обладнанням на фоні заходу сонця.

Battering RAM: апаратна атака на шину пам’яті, що підриває захист Intel SGX і AMD SEV‑SNP у хмарних середовищах

CyberSecureFox Editorial Team

Команда з Левенського католицького університету та Бірмінгемського університету представила Battering RAM — апаратну техніку, яка обходить механізми confidential computing від ...

Три фігури в костюмах спостерігають за пожежею на фоні.

UK Export Finance гарантує £1,5 млрд для JLR після кібератаки: що це означає для автопрому і кіберстійкості

CyberSecureFox Editorial Team

Уряд Великої Британії погодив для Jaguar Land Rover (JLR) кредитну гарантію на £1,5 млрд за програмою Export Development Guarantee (EDG) ...

Людина вставляє галочку в чек-лист біля зовнішнього жорсткого диска.

Критична RCE-вразливість у My Cloud: Western Digital випустила прошивку 5.31.108

CyberSecureFox Editorial Team

Western Digital випустила оновлення прошивки для низки NAS-пристроїв My Cloud, закривши критичну вразливість CVE-2025-30247, яка дозволяла віддалене виконання команд (RCE) ...

Паспорт знаходиться поруч із кнопкою блокування на клавіатурі.

Компрометація сервісу підтримки Discord: що відомо, ризики та дії користувачів

CyberSecureFox Editorial Team

20 вересня 2025 року Discord повідомив про інцидент інформаційної безпеки, спричинений компрометацією стороннього провайдера клієнтської підтримки. За попередніми даними, подія ...

Чоловік працює на ноутбуці з програмою для роботи з PDF-документами.

MatrixPDF: фішинг через PDF і обхід фільтрів Gmail — як працює атака та як їй протидіяти

CyberSecureFox Editorial Team

Кіберзлочинці дедалі частіше використовують легальні можливості формату PDF для фішингу. Дослідники Varonis повідомляють про MatrixPDF — комерційний білдер, що перетворює ...