Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
ComicForm: нова хвиля цільових фішингових атак із доставкою стилера FormBook
Цільова кампанія ComicForm, активна з весни 2025 року й досі, спрямована проти компаній у Росії, Білорусі та Казахстані. За спостереженнями ...
Shai-Hulud: саморозповсюджуваний черв’як у екосистемі npm та що робити спільноті
Екосистема JavaScript зіткнулася з новою хвилею компрометацій: дослідники повідомили про більш ніж 180 заражених npm-пакетів, в які вбудовано саморозповсюджувану малварь, ...
CVE-2025-21043: Samsung закрила критичну уразливість у медіабібліотеці Quramsoft
Samsung випустила оновлення безпеки для критичної zero-day уразливості CVE-2025-21043, що вже використовувалася у таргетованих атаках. Оцінка CVSS 8.8 підкреслює високий ...
WhiteCobra атакує VS Code Marketplace і Open VSX: 24 шкідливі VSIX у ланцюжку постачання IDE
Організована кампанія WhiteCobra спрямована проти екосистеми розширень для розробників. За даними Koi Security, у VS Code Marketplace та Open VSX ...
Ринок комерційного шпигунського ПЗ зростає: бум інвестицій і «етичний розрив» між політикою та фінансами
Світовий ринок комерційного шпигунського ПЗ (spyware) демонструє прискорене зростання інвестицій, попри регуляторні спроби стримування. Новий звіт Atlantic Council показує, що ...
Штраф Єврокомісії проти Google: 2,95 млрд євро за зловживання на ринку adtech
Європейська комісія оштрафувала Google на 2,95 млрд євро за зловживання домінуючим становищем у технологіях цифрової реклами та самопріоритизацію власної інфраструктури. ...
iOS 26 з Memory Integrity Enforcement: Apple піднімає планку захисту пам’яті на iPhone 17
Apple оголосила про Memory Integrity Enforcement (MIE) — постійний механізм контролю цілісності пам’яті, який увімкнено за замовчуванням в iOS 26 ...
HybridPetya: новий UEFI-вимогач, що наслідує Petya/NotPetya і обходить Secure Boot
ESET повідомила про виявлення зразка шкідника HybridPetya на VirusTotal — ранньої версії або proof‑of‑concept, який комбінує прийоми Petya/NotPetya з функціональністю ...
Patch Tuesday від Microsoft: 81 уразливість, два 0‑day і критичні патчі для SMB, NTLM, HPC, SQL та Azure
Microsoft оприлюднила вересневий пакет оновлень безпеки, який закриває 81 уразливість у продуктовій лінійці компанії. У переліку — дев’ять критичних дефектів ...
AI Darwin Awards: антипремія, що вчить безпеці ШІ на реальних помилках
Антипремія AI Darwin Awards відкрила прийом номінацій, аби не висміювати технології, а привернути увагу до наслідків безвідповідального впровадження ШІ. Ініціатор ...