Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Жінка в костюмі аналізує віртуальну інформацію про кібератаку.

Ботнет RondoDox масово експлуатує критичну RCE‑уразливість CVE-2025-24893 в XWiki

CyberSecureFox Editorial Team

Критична RCE‑уразливість CVE-2025-24893 в XWiki Platform стала ціллю для нової хвилі автоматизованих атак ботнету RondoDox. Вразливість уже внесена до каталогу ...

Чоловік у костюмі розмірковує над комп'ютером, поруч біла скульптура голови.

Anthropic і «автономні кібератаки» Claude: скепсис через брак IoC і що робити захисникам

CyberSecureFox Editorial Team

Anthropic заявила, що зупинила масштабну кібершпигунську кампанію групи GTG‑1002, у межах якої до 90% дій нібито автоматизували за допомогою Claude ...

Логотип Fortinet на старій коричневій поверхні з іржею.

FortiWeb CVE‑2025‑64446: активна експлуатація 0‑day та термінове оновлення до 8.0.2

CyberSecureFox Editorial Team

Fortinet офіційно попередила про масову експлуатацію критичної 0‑day уразливості в веб‑аплікаційному файрволі FortiWeb. Помилка відстежується як CVE‑2025‑64446 і призводить до ...

Кібератака на Protei: витік 182 ГБ даних і новий сигнал небезпеки для телеком-ринку

CyberSecureFox Editorial Team

Міжнародний розробник телекомунікаційних рішень Protei опинився в центрі масштабного кіберінциденту: невідома хакерська група заявила про злам серверів компанії, дефейс офіційного ...

Суперечливе зображення, яке порівнює хмари та темні елементи.

Рекордна DDoS-атака ботнета Aisuru на Microsoft Azure: що вона показує про сучасні IoT-загрози

CyberSecureFox Editorial Team

Хмарна платформа Microsoft Azure опинилася в центрі однієї з найпотужніших DDoS-кампаній останніх років. За офіційними даними, атака досягла пікової інтенсивності ...

З'єднання мережевого кабелю з портом "DATABASE" на пристрої.

Глобальний збій Cloudflare 2025: як помилка в ClickHouse зупинила критичні онлайн-сервіси

CyberSecureFox Editorial Team

18 листопада 2025 року інфраструктура Cloudflare пережила один із наймасштабніших збоїв за останні роки. Помилка в конфігурації внутрішньої аналітичної системи ...

Темна сцена з програмістом, що працює на ноутбуці серед кодів та символів.

Критична уразливість CVE-2025-9501 в W3 Total Cache: RCE без автентифікації загрожує WordPress-сайтам

CyberSecureFox Editorial Team

Один із найпопулярніших плагінів кешування для WordPress, W3 Total Cache, отримав критичний ідентифікатор CVE-2025-9501. Уразливість дає змогу зловмиснику виконати довільний ...

Знак WhatsApp на фоні міського пейзажу Вени з річкою та архітектурою.

Масовий скрапінг WhatsApp: як пошук за номером відкрив доступ до метаданих 3,5 млрд акаунтів

CyberSecureFox Editorial Team

Легальна функція пошуку контактів у WhatsApp виявилася придатною для масового збору метаданих користувачів. Команда дослідників з Віденського університету продемонструвала, що ...

Два планшети з логотипом Google та Android, один із зображенням користувача.

Google пом’якшує Developer Verification в Android: спрощені акаунти та «Advanced flow» для контрольованого сайдлоадингу

CyberSecureFox Editorial Team

Google переглянула підхід до програми Developer Verification для Android після критики з боку спільноти. Компанія запроваджує спрощені акаунти для невеликих ...

Лондонський пейзаж з годинником Біг-Бен та рекламою про кіберінциденти.

Checkout.com заявив про інцидент із legacy-хмарним сховищем і відмовився від викупу: аналіз ризиків і поради

CyberSecureFox Editorial Team

Глобальний провайдер платіжних рішень Checkout.com, серед клієнтів якого eBay, Uber Eats, IKEA та Samsung, повідомив про інцидент інформаційної безпеки. За ...