Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Чоловік в костюмі тримає велику ключку на столі, оточений предметами.

GhostAction і PyPI: чому відкликання токенів — правильний крок для безпеки ланцюга постачання

CyberSecureFox Editorial Team

Python Software Foundation повідомила про анулювання всіх потенційно скомпрометованих токенів PyPI після виявлення атаки на ланцюг постачання GhostAction на початку ...

Чоловік за ноутбуком виглядає стурбованим через попередження про загрозу.

SEO-poisoning на GitHub: як фейкові репозиторії ведуть до Atomic Stealer (AMOS) на macOS

CyberSecureFox Editorial Team

Зловмисники використовують SEO-poisoning і підроблені репозиторії GitHub, щоб спрямовувати користувачів macOS до встановлення інфостілера Atomic Stealer (AMOS). За фіксацією LastPass, ...

Логотип OnePlus SMS з іконкою Android на чорному фоні.

Критична уразливість OxygenOS (CVE-2025-10184) дає змогу читати SMS без дозволів

CyberSecureFox Editorial Team

Дослідники Rapid7 повідомили про серйозний дефект у прошивці OnePlus OxygenOS, який отримав ідентифікатор CVE-2025-10184. Помилка дозволяє будь‑якому встановленому застосунку без ...

Конфлікт між бізнесменом і хакером в ілюстрації в контрастних тонах.

BO Team відновила атаки: новий BrockenDoor на C# і другий етап ZeronetKit на Go

CyberSecureFox Editorial Team

На початку вересня 2025 року дослідники зафіксували нову хвилю атак угруповання BO Team (також відоме як Black Owl, Lifting Zmiy ...

Прозорий пейзаж з міським горизонтом та знаком Cisco на передньому плані.

Zero‑day у Cisco IOS/IOS XE: CVE‑2025‑20352 у SNMP спричиняє DoS і RCE

CyberSecureFox Editorial Team

У Cisco виявлено та активно експлуатується уразливість нульового дня CVE‑2025‑20352, що зачіпає всі підтримувані релізи IOS і IOS XE. Дефект ...

Клавіші "PyPI" та "Password" з гачком, що символізує загрозу безпеці.

PSF попереджає про нову хвилю фішингу проти PyPI: схема атаки та заходи захисту

CyberSecureFox Editorial Team

Python Software Foundation зафіксувала цільові фішингові розсилки проти розробників і мейнтейнерів Python Package Index. Зловмисники маскують повідомлення під «офіційні» листи ...

Скульптура, комп'ютер і елементи, що символізують криптовалюту та небезпеки.

XCSSET для macOS: як оновлений бекдор краде криптовалюту й закріплюється в системі

CyberSecureFox Editorial Team

Дослідники Microsoft Threat Intelligence повідомили про новий варіант модульної малвері XCSSET, що націлена на користувачів macOS. Оновлення додає два ключові ...

Лише силует людини за ноутбуком в темному, постапокаліптичному середовищі.

Дипфейки в реальному часі подешевшали: від $30 за голос і $50 за відео — ризики для KYC, BEC та корпоративної безпеки

CyberSecureFox Editorial Team

Даркнет-попит на «deepfake-as-a-service» стрімко зростає: підпільні продавці пропонують аудіо- та відеодипфейки в реальному часі за ціною від $30 за голос ...

Поліцейський на коні в червоній формі, дивиться на місто біля водойми.

RCMP зупинила TradeOgre: рекордна конфіскація понад $40 млн і жорсткіші вимоги до AML/KYC

CyberSecureFox Editorial Team

Королівська канадська кінна поліція (RCMP) повідомила про зупинку роботи криптобіржі TradeOgre та вилучення цифрових активів на суму понад $40 млн. ...

Дорожній знак попереджає про шахрайські вебсайти на фоні міського пейзажу.

Підміна IC3.gov: ФБР попереджає про хвилю фальшивих сайтів і фішингових зборів даних

CyberSecureFox Editorial Team

Федеральне бюро розслідувань США повідомило про зростання кількості підробних ресурсів, що видають себе за офіційний портал Інтернет-центру зі скарг на ...