Новини Кібербезпеки
Отримуйте найактуальніші новини в галузі кібербезпеки. Дізнавайтеся першими про новітні загрози, актуальні розробки та головні тренди кібервсесвіту. Слідкуйте за найсвіжішими оновленнями.

ComicForm: нова хвиля цільових фішингових атак із доставкою стилера FormBook
Цільова кампанія ComicForm, активна з весни 2025 року й досі, спрямована проти компаній у Росії, Білорусі та Казахстані. За спостереженнями ...

Shai-Hulud: саморозповсюджуваний черв’як у екосистемі npm та що робити спільноті
Екосистема JavaScript зіткнулася з новою хвилею компрометацій: дослідники повідомили про більш ніж 180 заражених npm-пакетів, в які вбудовано саморозповсюджувану малварь, ...

CVE-2025-21043: Samsung закрила критичну уразливість у медіабібліотеці Quramsoft
Samsung випустила оновлення безпеки для критичної zero-day уразливості CVE-2025-21043, що вже використовувалася у таргетованих атаках. Оцінка CVSS 8.8 підкреслює високий ...

WhiteCobra атакує VS Code Marketplace і Open VSX: 24 шкідливі VSIX у ланцюжку постачання IDE
Організована кампанія WhiteCobra спрямована проти екосистеми розширень для розробників. За даними Koi Security, у VS Code Marketplace та Open VSX ...

Ринок комерційного шпигунського ПЗ зростає: бум інвестицій і «етичний розрив» між політикою та фінансами
Світовий ринок комерційного шпигунського ПЗ (spyware) демонструє прискорене зростання інвестицій, попри регуляторні спроби стримування. Новий звіт Atlantic Council показує, що ...

iOS 26 з Memory Integrity Enforcement: Apple піднімає планку захисту пам’яті на iPhone 17
Apple оголосила про Memory Integrity Enforcement (MIE) — постійний механізм контролю цілісності пам’яті, який увімкнено за замовчуванням в iOS 26 ...

HybridPetya: новий UEFI-вимогач, що наслідує Petya/NotPetya і обходить Secure Boot
ESET повідомила про виявлення зразка шкідника HybridPetya на VirusTotal — ранньої версії або proof‑of‑concept, який комбінує прийоми Petya/NotPetya з функціональністю ...

Patch Tuesday від Microsoft: 81 уразливість, два 0‑day і критичні патчі для SMB, NTLM, HPC, SQL та Azure
Microsoft оприлюднила вересневий пакет оновлень безпеки, який закриває 81 уразливість у продуктовій лінійці компанії. У переліку — дев’ять критичних дефектів ...

AI Darwin Awards: антипремія, що вчить безпеці ШІ на реальних помилках
Антипремія AI Darwin Awards відкрила прийом номінацій, аби не висміювати технології, а привернути увагу до наслідків безвідповідального впровадження ШІ. Ініціатор ...

SessionReaper (CVE-2025-54236): критична уразливість Adobe Commerce/Magento в REST API та що робити прямо зараз
Критична уразливість CVE-2025-54236, відома як SessionReaper, зачіпає Adobe Commerce і Magento та має оцінку 9,1 за CVSS. За даними Adobe ...