Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Чорний блок з позначкою "Pod" та червоним індикатором охолодження.

Збій AWS US-EAST-1 оголив вразливість «суто хмарних» IoT: уроки з кейсу Eight Sleep

CyberSecureFox Editorial Team

Масштабний інцидент у регіоні AWS US-EAST-1 вкотре довів: залежність споживчого IoT від хмари без резервного локального сценарію — це не ...

Чоловік за комп'ютером реагує на повідомлення про вразливість ASP.NET Core.

Критична уразливість CVE-2025-55315 у Kestrel (ASP.NET Core): патч Microsoft і практичні рекомендації

CyberSecureFox Editorial Team

Microsoft випустила термінові виправлення для критичної уразливості CVE-2025-55315 у веб-сервері Kestrel, що використовується в ASP.NET Core. Помилка класифікована як HTTP ...

Хакер на темному фоні, що працює на ноутбуці, поруч з заблокованим телефоном.

Суд США заборонив NSO Group атакувати користувачів WhatsApp і зобов’язав видалити зібрані дані

CyberSecureFox Editorial Team

Федеральний суд США Північного округу Каліфорнії задовольнив позов власника WhatsApp та видав постійний судовий припис проти розробника шпигунського ПЗ NSO ...

Поліцейські оточують будівлю з назвою "SIMCARTEL" та автомобілями.

Європол ліквідував мережу SIM-ферм SIMCARTEL: 49 млн фейкових акаунтів і щонайменше €4,5 млн збитків

CyberSecureFox Editorial Team

Європейські правоохоронці провели масштабну операцію SIMCARTEL і демонтували транснаціональну інфраструктуру «SIM-ферм», яка підживлювала фішинг, інвестиційні шахрайства, вимагання та масове створення ...

Зелена стежка веде до оглядового майданчика з видом на міст та місто.

GlassWorm б’є по ланцюгу постачання розширень VS Code: 35 800 інсталяцій і нові тактики C2

CyberSecureFox Editorial Team

Дослідники Koi Security задокументували масштабну атаку на ланцюг постачання в екосистемі розширень Visual Studio Code. Шкідливий код, який отримав назву ...

Чоловік працює за комп'ютером, екран показує попередження про шкідливе ПЗ.

https-proxy-utils у npm поширював AdaptixC2: що сталося і як захиститися

CyberSecureFox Editorial Team

Фахівці «Лабораторії Касперського» виявили у реєстрі npm шкідливий пакет https-proxy-utils, замаскований під інструменти для роботи з проксі. Під час інсталяції ...

Зруйнована бібліотека з весняним пейзажем та птахом на передньому плані.

TARmageddon (CVE-2025-62518): RCE-проблема в екосистемі Rust через tokio-tar/async-tar

CyberSecureFox Editorial Team

Дослідники Edera повідомили про критичну логічну помилку в закинутій бібліотеці async-tar та її форках, включно з популярною tokio-tar. Уразливість отримала ...

Сервісний блок Microsoft SQL Server з контрастом хакерської активності.

PassiveNeuron атакує Windows Server: MS SQL як вектор, Cobalt Strike, Neursite та NeuralExecutor

CyberSecureFox Editorial Team

Дослідники «Лабораторії Касперського» повідомили про нову хвилю діяльності групи PassiveNeuron, що тривала з грудня 2024 до серпня 2025 року. Мішенями ...

Ноутбук з екраном, на якому відображено логотип VirtualBox та попередження.

Уразливості VirtualBox на macOS ARM призвели до VM escape: деталі CVE-2025-62592 і CVE-2025-61760 та як захиститися

CyberSecureFox Editorial Team

BI.ZONE повідомила про два дефекти в Oracle VirtualBox — CVE-2025-62592 і CVE-2025-61760, які в зв’язці відкривали шлях до побігу з ...

Чоловік у капюшоні стежить за екраном ноутбука з масками.

ColdRiver переходить на ClickFix: нові пейлоади NoRobot/MaybeRobot і практичні кроки захисту

CyberSecureFox Editorial Team

Група кібершпигунів ColdRiver (також UNC4057, Callisto, Star Blizzard) оперативно змінила інструментарій після розголосу їхнього бекдора LostKeys. За даними Google Threat ...