Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Людина сидить на лавці, працюючи на ноутбуці у Silicon Valley.

Project Glasswing: як Anthropic використовує Claude Mythos для пошуку критичних уразливостей

CyberSecureFox

Anthropic оголосила про запуск ініціативи Project Glasswing, у межах якої попередня версія нової фронтир‑моделі Claude Mythos застосовується для автоматизованого пошуку ...

** Хакер за комп'ютером з інтерактивними елементами програмування.

Contagious Interview: новий етап північнокорейських атак на ланцюг постачання ПЗ

CyberSecureFox

Кампанія Contagious Interview, яку пов’язують з північнокорейськими угрупованнями, виходить за межі окремих мов програмування й перетворюється на масштабну операцію проти ...

Двоє чоловіків обговорюють дані на екранах комп'ютерів в темному приміщенні.

Ботнет атакує публічні ComfyUI: від remote code execution до майнінгу Monero та проксі Hysteria V2

CyberSecureFox

Публічно доступні інстанси ComfyUI — популярного веб-інтерфейсу для Stable Diffusion — стали мішенню цілеспрямованої ботнет-кампанії. Зловмисники використовують помилки конфігурації та ...

Сан-Франциско з ілюстраціями технологічних систем над містом.

«Темні» додатки та ІІ-агенти: чому зрілі програми IAM все ще не захищають бізнес

CyberSecureFox

До 2026 року багато організацій формально демонструють високу зрілість програм керування цифровими ідентичностями (IAM) і впровадження Zero Trust‑архітектури. Водночас сукупний ...

Схема взаємодії технологічних компаній з елементами кібербезпеки.

Компрометація npm‑пакета Axios: координована кампанія проти мейнтейнерів Node.js

CyberSecureFox

Компрометація популярного npm‑пакета Axios виявилася не поодинокою подією, а частиною масштабної цілеспрямованої кампанії проти мейнтейнерів ключових проєктів екосистеми Node.js. Звіт ...

Вид на університет Торонто з озера, з гусьми та сонячними панелями.

RowHammer-атаки на GPU: GPUBreach, GDDRHammer та GeForge як новий вектор повного зламу системи

CyberSecureFox

Високопродуктивні графічні процесори давно стали основою інфраструктури штучного інтелекту, криптографії та HPC, однак нові академічні дослідження демонструють, що GPU можуть ...

Вигляд на будівлю Hasbro з написом на даху та парком авто.

Кібератака на Hasbro 2025: що відомо та чому це сигнал для всього ринку

CyberSecureFox

Один із найбільших світових виробників іграшок та розважальної продукції Hasbro повідомив про серйозний інцидент інформаційної безпеки. Кібератаку виявили 28 березня ...

** Віртуальна атака з Китаю на світові міста з комп'ютером на передньому плані.

Storm-1175 та Medusa ransomware: як китайська кібергрупа зламує периметр за лічені години

CyberSecureFox

Китайська кіберзлочинна група, відстежувана Microsoft як Storm-1175, розгорнула масштабні кампанії із використанням комбінації zero-day та вже відомих, але не пропатчених ...

USB-накопичувач з ключем, підключений до комп'ютера, світиться червоним.

Flowise CVE-2025-59528: критична уразливість з CVSS 10.0, що вже використовується хакерами

CyberSecureFox

Платформа штучного інтелекту Flowise, популярна серед розробників для побудови LLM‑ланцюжків і агентів, опинилася в центрі уваги через критичну уразливість CVE-2025-59528. ...

Палець відбиток на клавіатурі поруч із клавішею входу.

Масштабні password spraying-атаки на Microsoft 365: іранський слід та нова хвиля ransomware

CyberSecureFox

На тлі зростання напруження на Близькому Сході дослідники фіксують масштабну кампанію password spraying проти хмарних середовищ Microsoft 365, яку пов’язують ...