Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Кнопка клавіатури з символами Windows та мишею, зношена і брудна.

Mustang Panda використовує уразливість Windows LNK (CVE-2025-9491) для кібершпигунства проти європейських відомств

CyberSecureFox Editorial Team

Китайсько-афілійоване угруповання UNC6384 (Mustang Panda) розгорнуло цілеспрямовану кампанію кібершпигунства проти європейських дипломатичних і державних структур, задіявши невиправлену уразливість обробки ярликів ...

Міський пейзаж з висотними будівлями, направлено до університету Georgia Tech.

TEE.Fail: нова атака на TEE в DDR5 зриває атестацію та відкриває шлях до витоку ключів

CyberSecureFox Editorial Team

Дослідники з Технологічного інституту Джорджії та Університету Пердью представили TEE.Fail — практичну атаку на довірені середовища виконання (Trusted Execution Environments, ...

Четверо бізнесменів на вулиці, обговорюють важливу справу біля офісу.

Ribbon Communications заявила про кіберзлам: тривала присутність у мережі та уроки для телеком-індустрії

CyberSecureFox Editorial Team

Ribbon Communications повідомила про несанкціонований доступ до своєї ІТ-мережі, який, за попередніми ознаками, може бути пов’язаний із державним кібершпигунством. За ...

Два смартфони з логотипами Twitter і X, один із замком, інший з USB-ключем.

X вимагає повторної реєстрації passkey та апаратних ключів до 10 листопада

CyberSecureFox Editorial Team

Платформа X (колишній Twitter) повідомила: користувачі, які застосовують passkey або апаратні ключі безпеки як другий фактор автентифікації (2FA), мають до ...

Чорний смартфон з черепом у центрі, оточений іконками програм.

DeliveryRAT на Android: від стилера до мобільного ботнета з DDoS і фішинг-інтерфейсами

CyberSecureFox Editorial Team

Дослідники F6 повідомили про суттєве оновлення Android-трояна DeliveryRAT, який маскується під програми служб доставки, маркетплейсів, банків і навіть клонів держсервісів. ...

Стилізоване зображення античного філософа і сучасного хакера з телефоном.

Herodotus: Android-банківський троян, що імітує «людський» ввід і обходить поведінкову біометрію

CyberSecureFox Editorial Team

Новий банківський троян Herodotus цілить у користувачів Android та вирізняється здатністю імітувати «людську» взаємодію для обходу систем поведінкового аналізу. За ...

Чоловік працює за комп'ютером у темній атмосфері, оточений злочинними символами.

Atroposia: нова MaaS‑платформа з прихованим RDP, викраденням даних і DNS‑маніпуляціями

CyberSecureFox Editorial Team

Дослідники Varonis повідомили про появу Atroposia — платформи malware‑as‑a‑service, що за $200 на місяць надає зловмисникам повнофункціональний RAT із шифрованими ...

Чоловік працює за комп'ютером, виглядаючи стурбованим, поруч з таємничою фігурою.

Фішинг під виглядом «екстреного доступу» до LastPass: група CryptoChameleon полює на passkey і криптовалюту

CyberSecureFox Editorial Team

У середині жовтня 2025 року LastPass застеріг користувачів від масштабної фішинг-кампанії, що імітує процедуру «екстреного доступу» та спадкування сховища. Зловмисники ...

Чоловік зосереджений на комп'ютері, де виявлено шпигунське ПЗ.

Dante від Memento Labs: перша фіксація в реальних атаках і розбір кампанії «Форумний троль»

CyberSecureFox Editorial Team

Лабораторія Касперського вперше задокументувала застосування комерційної шпигунської платформи Dante, що розроблена Memento Labs (колишня Hacking Team), у реальній APT-операції. Активність ...

Пелікани летять над водою поряд з островом Алькатрас.

Оновлення BIND 9 усувають три критичні уразливості резолвера: ризики cache poisoning і DoS

CyberSecureFox Editorial Team

Internet Systems Consortium (ISC) оприлюднила планові оновлення для BIND 9, які виправляють три значущі уразливості у модулі резолвера. Дві з ...