Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Кнопка клавіатури з логотипом Gmail на темному фоні.

Google спростовує «взлом 183 млн акаунтів Gmail»: що відомо про базу Synthient та реальні ризики

CyberSecureFox Editorial Team

Публікації про нібито «взлом 183 млн акаунтів Gmail» спричинили хвилю тривоги, однак Google офіційно підтвердила: компрометації інфраструктури Gmail не було. ...

Людина в капюшоні працює з мобільним телефоном та флешкою, оточена тінями.

Утечка з брифінгу Cellebrite показала: GrapheneOS значно ускладнює вилучення даних з Google Pixel

CyberSecureFox Editorial Team

Анонімний інсайдер під ніком rogueFed оприлюднив на форумах GrapheneOS скриншоти з закритого брифінгу Cellebrite для правоохоронців. Як звернуло увагу 404 ...

Чоловік з обуреним виразом обличчя переглядає екран комп'ютера з написом "FAKE".

AI Sidebar Spoofing: атаки на бічні панелі ІІ в ChatGPT Atlas і Comet

CyberSecureFox Editorial Team

Дослідники SquareX повідомили про нову техніку атак на ІІ‑браузери — AI Sidebar Spoofing. Суть методу — непомітна підміна вбудованої бічної ...

Клавіша з написом "MALWARE" та значок YouTube на старій клавіатурі.

YouTube Ghost Network: як інфостілери Rhadamanthys і Lumma маскувалися під «безкоштовний софт» на YouTube

CyberSecureFox Editorial Team

Google видалив із YouTube понад 3000 відео, пов’язаних із кампанією YouTube Ghost Network, яку детально описала команда Check Point. За ...

Офісна будівля з логотипом OpenAI та написом "ATLAS" на даху.

Омнібокс ChatGPT Atlas під загрозою: як prompt injection перетворює «посилання» на команди

CyberSecureFox Editorial Team

Дослідники NeuralTrust повідомили про слабке місце в агентному браузері ChatGPT Atlas від OpenAI: омнібокс (єдина строка для введення URL, пошуку ...

Людина взаємодіє з цифровим екраном у сучасному офісі з технологіями.

Baohuo: бекдор у модифікованих Telegram X із прихованими сесіями та каналом C2 через Redis

CyberSecureFox Editorial Team

Команда Doctor Web зафіксувала новий бекдор для Android — Baohuo (Android.Backdoor.Baohuo.1.origin), що поширюється через модифіковані збірки Telegram X. Шкідливий додаток ...

Рука тримає подарункову картку біля ноутбука на світлому фоні.

Jingle Thief: як злочинці компрометують Microsoft 365/Entra ID ритейлу для масового випуску подарункових карт

CyberSecureFox Editorial Team

Palo Alto Networks повідомляє про новий кримінальний кластер Jingle Thief (CL-CRI-1032), який цілеспрямовано атакує ритейлерів і компанії сфери споживчих послуг. ...

Людина намагається відкрити величезний замок на фоні серверної кімнати.

Broadcom NetXtreme‑E: виправлено уразливості прошивки з ризиком VM Escape і DoS

CyberSecureFox Editorial Team

Провідні мережеві адаптери Broadcom NetXtreme‑E, що масово використовуються у серверах та інфраструктурі дата-центрів, отримали критичні виправлення прошивки. За повідомленням Positive ...

Темна фігура з капюшоном за комп'ютером оточена стурбованими людьми з документами.

Витік даних Prosper із SSN: 17,6 млн адрес у HIBP, підвищені ризики для клієнтів і фінтех-ринку

CyberSecureFox Editorial Team

Фінансова p2p‑платформа Prosper розслідує серйозний інцидент інформаційної безпеки. Компанія підтвердила несанкціонований доступ до клієнтських записів, а агрегатор витоків Have I ...

Жовта папка з попередженням про небезпечний файл і статуетка Феміди.

Microsoft відключає попередній перегляд для файлів з Інтернету у File Explorer: розбір захисту від витоків NTLM

CyberSecureFox Editorial Team

Microsoft змінює поведінку панелі попереднього перегляду в «Провіднику» Windows, щоб перекрити малопомітний, але ефективний вектор крадіжки облікових даних. Починаючи з ...