Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Силует сучасної архітектури Баку на фоні пташок і промислових викидів.

Secure Annex: у VS Code Marketplace знайшли розширення з функціями шифрувальника та ексфільтрації

CyberSecureFox Editorial Team

У каталозі Visual Studio Code Marketplace виявлено розширення, яке маскується під інструмент для розробників, але має базові можливості шифрувальника та ...

Чоловік у костюмі тримає телефон з логотипом NFC та кредитною карткою.

Сплеск NFC‑шкідливого ПЗ: понад 760 зразків атакують безконтактні платежі у Східній Європі

CyberSecureFox Editorial Team

Експерти Zimperium повідомляють про стрімке зростання кількості шкідливих Android‑додатків, націлених на безконтактні платежі у Східній Європі. За останні місяці ідентифіковано ...

Людина за комп'ютером поруч з хакером, що використовує npm для зловмисності.

PhantomRaven: як Remote Dynamic Dependencies роблять атаки на npm невидимими

CyberSecureFox Editorial Team

Дослідники Koi Security повідомили про тривалу кампанію PhantomRaven, у межах якої з серпня 2024 року до реєстру npm було додано ...

Реклама ChatGPT Atlas на будівлі з осіннім пейзажем міста.

Уразливість у ChatGPT Atlas: CSRF і «постійна пам’ять» відкривають шлях до стійких ін’єкцій інструкцій

CyberSecureFox Editorial Team

Дослідницька команда LayerX повідомила про уразливість у новому браузері ChatGPT Atlas від OpenAI. Комбінація Cross-Site Request Forgery (CSRF) із доступом ...

Замок на фоні паперових грошей і червоно-силіконова пломба.

Відмова від викупу за ransomware: аналітика Coveware Q3 2025 і практичні висновки

CyberSecureFox Editorial Team

Частка організацій, які погоджуються на вимоги кіберзлочинців після атак ransomware, досягла історичного мінімуму. За даними Coveware, у третьому кварталі 2025 ...

Яскравий хамелеон сидить на замку з червоного металу біля ноутбука.

Фішинг проти LastPass: зловмисники під виглядом «екстреного доступу» полюють на master‑паролі та passkeys

CyberSecureFox Editorial Team

У середині жовтня 2025 року користувачі LastPass зіткнулися з масованою хвилею фішингу: жертвам надсилають листи про нібито отриманий «запит на ...

Людина в капюшоні працює за ноутбуком серед концептуальних ікон WordPress.

Масова атака на WordPress через уразливості в GutenKit і Hunk Companion: 8,7 млн блокувань за 48 годин

CyberSecureFox Editorial Team

Зловмисники розгорнули масштабну автоматизовану кампанію проти сайтів на WordPress, експлуатуючи критичні дефекти у плагінах GutenKit та Hunk Companion. За даними ...

Чоловік в переляку дивиться на екран ноутбука з попередженням про вірус.

CVE-2025-11705: небезпечне читання файлів через плагін Anti‑Malware Security у WordPress

CyberSecureFox Editorial Team

На популярний плагін Anti‑Malware Security and Brute‑Force Firewall (понад 100 000 інсталяцій) виявлено уразливість CVE‑2025‑11705, що дає змогу будь‑якому аутентифікованому ...

Механічні терези з документами та вогняним шаром у формі логотипу Firefox.

Mozilla зобов’язує розширення Firefox розкривати збір і передачу даних: що зміниться та як підготуватися

CyberSecureFox Editorial Team

Mozilla оголосила про новий стандарт прозорості для екосистеми Firefox: з 3 листопада 2025 року розробники розширень мають декларувати практики збору ...

Будівля з логотипом Windows Server горить під надписом "Кібератака".

CVE-2025-59287 у WSUS: що відомо, хто у зоні ризику і як захиститися

CyberSecureFox Editorial Team

Microsoft випустила позапланові оновлення безпеки для усунення критичної уразливості в Windows Server Update Services (WSUS), відстежуваної як CVE-2025-59287. Вразливість дозволяє ...