Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Картка для безконтактної оплати на фоновому екрані з сумою $655.00.

Уразливість CVE-2025-8699 у KioSoft: збільшення балансу на NFC-картах через MIFARE Classic

CyberSecureFox Editorial Team

Дослідники SEC Consult (Eviden) повідомили про критичну вразливість CVE-2025-8699 у частині передплачених NFC-карт екосистеми KioSoft — постачальника платіжних рішень для ...

Чоловік взаємодіє з інтерфейсом технологій Microsoft та Cloudflare.

Microsoft і Cloudflare зупинили RaccoonO365: масштабна операція проти «фішингу як послуги»

CyberSecureFox Editorial Team

Microsoft разом із Cloudflare спільно демонтували інфраструктуру «фішингу як послуги» RaccoonO365, що використовувалася для викрадення облікових даних Microsoft 365. На ...

Чоловік у костюмі з відчаєм спирається на руку в офісі банку.

Інсайдерський інцидент FinWise: під ризиком ~689 тис. клієнтів AFF

CyberSecureFox Editorial Team

Банк FinWise повідомив про інцидент безпеки даних від 31 травня 2024 року, у межах якого колишній співробітник зберіг доступ до ...

Ілюстрація конфлікту між хакером та кібербезпекою з комп’ютерами.

Head Mare посилює багатоступеневі атаки: polyglot-вкладення, PhantomRemote і SSH-тунелі

CyberSecureFox Editorial Team

Дослідники зафіксували нову хвилю цільових атак групи Head Mare проти організацій у Росії та Білорусі. Замість одиночних бэкдорів зловмисники перейшли ...

Чоловік дивиться в ноутбук, у відображенні якого Батман на фоні заходу сонця.

ComicForm: нова хвиля цільових фішингових атак із доставкою стилера FormBook

CyberSecureFox Editorial Team

Цільова кампанія ComicForm, активна з весни 2025 року й досі, спрямована проти компаній у Росії, Білорусі та Казахстані. За спостереженнями ...

Гігантський черв'як із зубами на фоні квадратів з логотипом npm.

Shai-Hulud: саморозповсюджуваний черв’як у екосистемі npm та що робити спільноті

CyberSecureFox Editorial Team

Екосистема JavaScript зіткнулася з новою хвилею компрометацій: дослідники повідомили про більш ніж 180 заражених npm-пакетів, в які вбудовано саморозповсюджувану малварь, ...

Смартфон Samsung з іконками WhatsApp, загрозами та персонажем у капюшоні.

CVE-2025-21043: Samsung закрила критичну уразливість у медіабібліотеці Quramsoft

CyberSecureFox Editorial Team

Samsung випустила оновлення безпеки для критичної zero-day уразливості CVE-2025-21043, що вже використовувалася у таргетованих атаках. Оцінка CVSS 8.8 підкреслює високий ...

Логотип "Cursor" від OpenVSX на темному, текстурованому фоні.

WhiteCobra атакує VS Code Marketplace і Open VSX: 24 шкідливі VSIX у ланцюжку постачання IDE

CyberSecureFox Editorial Team

Організована кампанія WhiteCobra спрямована проти екосистеми розширень для розробників. За даними Koi Security, у VS Code Marketplace та Open VSX ...

Чоловіки у костюмах спостерігають за голограмою захисту даних.

Ринок комерційного шпигунського ПЗ зростає: бум інвестицій і «етичний розрив» між політикою та фінансами

CyberSecureFox Editorial Team

Світовий ринок комерційного шпигунського ПЗ (spyware) демонструє прискорене зростання інвестицій, попри регуляторні спроби стримування. Новий звіт Atlantic Council показує, що ...

Логотип Google на фоні монет та символу євро з молотком судді.

Штраф Єврокомісії проти Google: 2,95 млрд євро за зловживання на ринку adtech

CyberSecureFox Editorial Team

Європейська комісія оштрафувала Google на 2,95 млрд євро за зловживання домінуючим становищем у технологіях цифрової реклами та самопріоритизацію власної інфраструктури. ...