Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

З'єднання мережевого кабелю з портом "DATABASE" на пристрої.

Глобальний збій Cloudflare 2025: як помилка в ClickHouse зупинила критичні онлайн-сервіси

CyberSecureFox Editorial Team

18 листопада 2025 року інфраструктура Cloudflare пережила один із наймасштабніших збоїв за останні роки. Помилка в конфігурації внутрішньої аналітичної системи ...

Темна сцена з програмістом, що працює на ноутбуці серед кодів та символів.

Критична уразливість CVE-2025-9501 в W3 Total Cache: RCE без автентифікації загрожує WordPress-сайтам

CyberSecureFox Editorial Team

Один із найпопулярніших плагінів кешування для WordPress, W3 Total Cache, отримав критичний ідентифікатор CVE-2025-9501. Уразливість дає змогу зловмиснику виконати довільний ...

Знак WhatsApp на фоні міського пейзажу Вени з річкою та архітектурою.

Масовий скрапінг WhatsApp: як пошук за номером відкрив доступ до метаданих 3,5 млрд акаунтів

CyberSecureFox Editorial Team

Легальна функція пошуку контактів у WhatsApp виявилася придатною для масового збору метаданих користувачів. Команда дослідників з Віденського університету продемонструвала, що ...

Два планшети з логотипом Google та Android, один із зображенням користувача.

Google пом’якшує Developer Verification в Android: спрощені акаунти та «Advanced flow» для контрольованого сайдлоадингу

CyberSecureFox Editorial Team

Google переглянула підхід до програми Developer Verification для Android після критики з боку спільноти. Компанія запроваджує спрощені акаунти для невеликих ...

Лондонський пейзаж з годинником Біг-Бен та рекламою про кіберінциденти.

Checkout.com заявив про інцидент із legacy-хмарним сховищем і відмовився від викупу: аналіз ризиків і поради

CyberSecureFox Editorial Team

Глобальний провайдер платіжних рішень Checkout.com, серед клієнтів якого eBay, Uber Eats, IKEA та Samsung, повідомив про інцидент інформаційної безпеки. За ...

Чоловік, який сидить перед ноутбуком, виглядає стурбованим через фішинг.

Sneaky2FA та BitB‑атаки: як фішингова платформа обходить 2FA і краде сесії Microsoft 365

CyberSecureFox Editorial Team

Фішингові сервіси більше не обмежуються простими копіями сторінок входу. Платформа Sneaky2FA, яка активно використовується кіберзлочинцями проти корпоративних облікових записів, інтегрувала ...

Стилізований тройка з катками і символ замка на фоні.

Новий Android-банкер Sturnus: як троян перетворює смартфон на віддалений термінал для зловмисників

CyberSecureFox Editorial Team

Дослідники ThreatFabric повідомили про виявлення нового банківського трояна для Android під назвою Sturnus. Це шкідливе ПЗ поєднує функції класичного Android-банкера ...

Два чоловіки в тактичному екіпіровці працюють в серверній кімнаті.

Поліція Нідерландів знищила пуленепробивний хостинг: що відомо та чому це важливо для кібербезпеки

CyberSecureFox Editorial Team

У Нідерландах правоохоронні органи провели масштабну операцію проти інфраструктури так званого пуленепробивного (bulletproof) хостингу, вилучивши близько 250 фізичних серверів у ...

Оновлення про вразливість з інформацією про версію та дату, технологічний фон.

Уразливість 7-Zip CVE-2025-11001 у Windows: що відомо та як захистити системи

CyberSecureFox Editorial Team

Популярний безкоштовний архіватор 7-Zip, який багато років сприймався як надійний та «безпечний за замовчуванням» інструмент, опинився в центрі серйозної проблеми ...

Пінгвін здивовано дивиться на комп'ютер в полум'ї та сервер.

Критична RCE у ImunifyAV/Imunify360 (AI-bolit): виправлення у версії 32.7.4.0

CyberSecureFox Editorial Team

У захисному сканері ImunifyAV для Linux, що постачається в складі Imunify360 і широко використовується хостинг-провайдерами, усунено критичну вразливість віддаленого виконання ...