Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Чоловік в костюмі зосереджено дивиться на комп'ютер із переплетеними кабелями.

BlueNoroff запустила GhostCall і GhostHire: комбіновані фішингові атаки на крипто- та Web3‑компанії через macOS

CyberSecureFox Editorial Team

Дослідники Kaspersky зафіксували дві нові кампанії групи BlueNoroff — GhostCall і GhostHire, активні з квітня 2025 року. Під ударом перебувають ...

Величний собор та міст над спокійною водою річки в Римі.

Memento Labs підтвердила: шпигунський інструмент Dante застосовувався у ланцюжку з 0‑day для Chrome

CyberSecureFox Editorial Team

Комерційне шпигунське ПЗ знову в центрі уваги. Керівник Memento Labs Паоло Лецці підтвердив, що зафіксоване «Лабораторією Касперського» у реальних атаках ...

Ноутбук з екраном "SYSTEM FAILURE", який горить на даху висотки.

Brash у Blink: document.title перетворює Chromium‑браузери на мішень DoS за 15–60 секунд

CyberSecureFox Editorial Team

Нова уразливість Brash, яку описав дослідник кібербезпеки Хосе Піно (Jose Pino), дозволяє за 15–60 секунд викликати аварійне завершення або повну ...

Кнопка клавіатури з символами Windows та мишею, зношена і брудна.

Mustang Panda використовує уразливість Windows LNK (CVE-2025-9491) для кібершпигунства проти європейських відомств

CyberSecureFox Editorial Team

Китайсько-афілійоване угруповання UNC6384 (Mustang Panda) розгорнуло цілеспрямовану кампанію кібершпигунства проти європейських дипломатичних і державних структур, задіявши невиправлену уразливість обробки ярликів ...

Міський пейзаж з висотними будівлями, направлено до університету Georgia Tech.

TEE.Fail: нова атака на TEE в DDR5 зриває атестацію та відкриває шлях до витоку ключів

CyberSecureFox Editorial Team

Дослідники з Технологічного інституту Джорджії та Університету Пердью представили TEE.Fail — практичну атаку на довірені середовища виконання (Trusted Execution Environments, ...

Четверо бізнесменів на вулиці, обговорюють важливу справу біля офісу.

Ribbon Communications заявила про кіберзлам: тривала присутність у мережі та уроки для телеком-індустрії

CyberSecureFox Editorial Team

Ribbon Communications повідомила про несанкціонований доступ до своєї ІТ-мережі, який, за попередніми ознаками, може бути пов’язаний із державним кібершпигунством. За ...

Два смартфони з логотипами Twitter і X, один із замком, інший з USB-ключем.

X вимагає повторної реєстрації passkey та апаратних ключів до 10 листопада

CyberSecureFox Editorial Team

Платформа X (колишній Twitter) повідомила: користувачі, які застосовують passkey або апаратні ключі безпеки як другий фактор автентифікації (2FA), мають до ...

Чорний смартфон з черепом у центрі, оточений іконками програм.

DeliveryRAT на Android: від стилера до мобільного ботнета з DDoS і фішинг-інтерфейсами

CyberSecureFox Editorial Team

Дослідники F6 повідомили про суттєве оновлення Android-трояна DeliveryRAT, який маскується під програми служб доставки, маркетплейсів, банків і навіть клонів держсервісів. ...

Стилізоване зображення античного філософа і сучасного хакера з телефоном.

Herodotus: Android-банківський троян, що імітує «людський» ввід і обходить поведінкову біометрію

CyberSecureFox Editorial Team

Новий банківський троян Herodotus цілить у користувачів Android та вирізняється здатністю імітувати «людську» взаємодію для обходу систем поведінкового аналізу. За ...

Чоловік працює за комп'ютером у темній атмосфері, оточений злочинними символами.

Atroposia: нова MaaS‑платформа з прихованим RDP, викраденням даних і DNS‑маніпуляціями

CyberSecureFox Editorial Team

Дослідники Varonis повідомили про появу Atroposia — платформи malware‑as‑a‑service, що за $200 на місяць надає зловмисникам повнофункціональний RAT із шифрованими ...