Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Конфліктна ситуація у кризовому центрі з комп'ютерами і карту світу.

TA416: відновлення китайського кібершпіонажу проти ЄС, НАТО та Близького Сходу

CyberSecureFox

Китайськоорієнтована APT‑група TA416 після майже дворічної паузи знову розгорнула масштабні кібершпіонажні кампанії проти європейських урядових і дипломатичних структур, а також ...

Людина з виразом занепокоєння сидить за комп'ютером з повідомленням про оновлення.

Supply chain атака на npm-пакет Axios: як зламали один з найпопулярніших JavaScript-модулів

CyberSecureFox

Один із наймасштабніших інцидентів у світі JavaScript останнього часу пов’язаний з бібліотекою Axios — npm-пакетом, який завантажують близько 100 мільйонів ...

Темний кібернетичний сценограф, що ілюструє програмні плагіни Strapi.

Шкідливі npm-пакети Strapi: як supply chain атака вдарила по ланцюгу постачання ПЗ

CyberSecureFox

В офіційному реєстрі npm було виявлено серію з 36 шкідливих пакетів, що маскувалися під плагіни для CMS Strapi. Ці пакети ...

Чоловік за комп'ютером, який досліджує цифрові дані з шахами й документами.

Кібератаки КНДР: GitHub і Dropbox як прихований C2‑канал

CyberSecureFox

Північнокорейські APT-групи дедалі активніше маскують свої операції під легітимний хмарний трафік, використовуючи GitHub та Dropbox як інфраструктуру команд і контролю ...

Хакер за комп'ютером з поверхневою інформацією про шкідливі кукі.

Cookie-based PHP web shell: прихований канал атак на Linux-сервери через HTTP cookies

CyberSecureFox

На сучасних Linux-хостингах фіксується зростання цілеспрямованих атак, у яких зловмисники використовують HTTP cookies як канал керування PHP web shell. За ...

Зловісна сцена з криптовалютою та символами злочинності.

Взлом DeFi-біржі Drift Protocol на Solana: як було втрачено 285 млн доларів і чому це не помилка коду

CyberSecureFox

1 квітня 2026 року децентралізована біржа Drift Protocol в екосистемі Solana зазнала однієї з наймасштабніших атак у DeFi: з платформи ...

Пінгвін у капюшоні грає в шахи під час кібернетичної атаки.

Кросплатформені атаки проти Windows, macOS і Linux: чому SOC потрібен єдиний кросплатформений підхід

CyberSecureFox

Корпоративна поверхня атаки давно не обмежується однією операційною системою. Робочі станції на Windows, ноутбуки керівників на macOS, сервери на Linux ...

Три людини взаємодіють із пристроями на фоні зловісного екрану.

DarkSword проти iOS: чому Apple масово розширює оновлення безпеки 18.7.7

CyberSecureFox

Apple пішла на нетиповий крок і зробила оновлення безпеки iOS 18.7.7 та iPadOS 18.7.7 доступним для значно ширшого кола пристроїв. ...

Комп'ютерна станція з елементами хакерської тематики, флаг України на екрані.

Фішинг під брендом CERT-UA: троян AGEWHEEZE та слід групи Cyber Serp

CyberSecureFox

Комп’ютерна команда реагування на надзвичайні події України CERT-UA попередила про нову цільову фішингову кампанію, у межах якої зловмисники маскувалися під ...

Два контрастні світи: комунікація та кібербезпека, представлено в ілюстрації.

Casbaneiro і Horabot: як Water Saci проводить багатоетапні фішингові атаки на іспаномовних користувачів

CyberSecureFox

Нова масштабна фішингова кампанія проти іспаномовних користувачів у Латинській Америці та низці європейських країн демонструє, наскільки еволюціонували банківські трояни для ...