Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Secure Annex: у VS Code Marketplace знайшли розширення з функціями шифрувальника та ексфільтрації
У каталозі Visual Studio Code Marketplace виявлено розширення, яке маскується під інструмент для розробників, але має базові можливості шифрувальника та ...
Сплеск NFC‑шкідливого ПЗ: понад 760 зразків атакують безконтактні платежі у Східній Європі
Експерти Zimperium повідомляють про стрімке зростання кількості шкідливих Android‑додатків, націлених на безконтактні платежі у Східній Європі. За останні місяці ідентифіковано ...
PhantomRaven: як Remote Dynamic Dependencies роблять атаки на npm невидимими
Дослідники Koi Security повідомили про тривалу кампанію PhantomRaven, у межах якої з серпня 2024 року до реєстру npm було додано ...
Уразливість у ChatGPT Atlas: CSRF і «постійна пам’ять» відкривають шлях до стійких ін’єкцій інструкцій
Дослідницька команда LayerX повідомила про уразливість у новому браузері ChatGPT Atlas від OpenAI. Комбінація Cross-Site Request Forgery (CSRF) із доступом ...
Відмова від викупу за ransomware: аналітика Coveware Q3 2025 і практичні висновки
Частка організацій, які погоджуються на вимоги кіберзлочинців після атак ransomware, досягла історичного мінімуму. За даними Coveware, у третьому кварталі 2025 ...
Фішинг проти LastPass: зловмисники під виглядом «екстреного доступу» полюють на master‑паролі та passkeys
У середині жовтня 2025 року користувачі LastPass зіткнулися з масованою хвилею фішингу: жертвам надсилають листи про нібито отриманий «запит на ...
Масова атака на WordPress через уразливості в GutenKit і Hunk Companion: 8,7 млн блокувань за 48 годин
Зловмисники розгорнули масштабну автоматизовану кампанію проти сайтів на WordPress, експлуатуючи критичні дефекти у плагінах GutenKit та Hunk Companion. За даними ...
CVE-2025-11705: небезпечне читання файлів через плагін Anti‑Malware Security у WordPress
На популярний плагін Anti‑Malware Security and Brute‑Force Firewall (понад 100 000 інсталяцій) виявлено уразливість CVE‑2025‑11705, що дає змогу будь‑якому аутентифікованому ...
Mozilla зобов’язує розширення Firefox розкривати збір і передачу даних: що зміниться та як підготуватися
Mozilla оголосила про новий стандарт прозорості для екосистеми Firefox: з 3 листопада 2025 року розробники розширень мають декларувати практики збору ...
CVE-2025-59287 у WSUS: що відомо, хто у зоні ризику і як захиститися
Microsoft випустила позапланові оновлення безпеки для усунення критичної уразливості в Windows Server Update Services (WSUS), відстежуваної як CVE-2025-59287. Вразливість дозволяє ...