Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
TP-Link під ударом Техасу: як уразливі роутери та ботнет Quad7 перетворилися на питання нацбезпеки США
Генеральна прокуратура штату Техас подала позов проти виробника мережевого обладнання TP-Link, звинувачуючи компанію у введенні споживачів в оману та створенні ...
Claude Code Security: ШІ для пошуку вразливостей у коді та новий етап DevSecOps
Штучний інтелект дедалі глибше проникає у процеси безпечної розробки. Компанія Anthropic оголосила про запуск Claude Code Security — інструмента, який ...
Масштабна атака на FortiGate: генеративний ШІ як каталізатор глобальної кіберакампанії
Експерти Amazon повідомили про цільову кібератаку на мережеві екрани FortiGate, під час якої рускомовний зловмисник за п’ять тижнів скомпрометував понад ...
CVE-2026-1731 у BeyondTrust та supply chain-атака Notepad++: головні ризики для бізнесу
Кіберзлочинці майже миттєво почали використовувати критичну уразливість CVE-2026-1731 у продуктах BeyondTrust Remote Support (RS) та Privileged Remote Access (PRA). На ...
Як UNC2970 використовує Google Gemini: еволюція ІІ-посилених кібератак
Генеративний штучний інтелект перестає бути виключно інструментом для бізнесу й розробників та перетворюється на важливий ресурс для кіберзлочинців. Свіжий звіт ...
Як Lazarus та інші групи зламують ланцюг постачання ПЗ через шкідливі npm і PyPI пакети
Відкриті екосистеми пакетів npm і PyPI знову опинилися в центрі цілеспрямованих атак на ланцюг постачання програмного забезпечення. Дослідники зафіксували координовану ...
CTEM та управління поверхнею атаки: як неперервне управління кіберекспозиціями змінює безпеку бізнесу
До 2026 року ринок корпоративної кібербезпеки розділяється на два табори. З одного боку — організації, які вже впровадили Continuous Threat ...
Паролі, згенеровані ШІ (LLM): чому вони виглядають сильними, але ламаються за години
Масове впровадження великих мовних моделей (LLM) призвело до того, що користувачі та розробники дедалі частіше доручають їм генерацію паролів. Такі ...
0-day уразливість CVE-2026-2441 в Google Chrome: що сталося і як захиститися
Google випустила позапланове оновлення безпеки для браузера Google Chrome, яким закрила першу в 2026 році 0-day уразливість — CVE-2026-2441. Компанія ...
Microsoft 365 Copilot і збій DLP: як помилка CW1226324 відкрила доступ до конфіденційної пошти
У корпоративних тенантів Microsoft 365 зафіксовано інцидент, коли Microsoft 365 Copilot отримував можливість читати та підсумовувати конфіденційні листи, попри діючі ...