Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Сучасний міський пейзаж з хмарочосами на фоні тихої водойми.

Salesloft Drift і компрометація OAuth: як атака на ланцюг постачання вдарила по екосистемі Salesforce

CyberSecureFox Editorial Team

Масштабна атака на ланцюг постачання через інтеграційну платформу Salesloft Drift призвела до компрометації OAuth і refresh-токенів та відкрила зловмисникам шлях ...

Людина в капюшоні працює за ноутбуком на тлі вогняного заходу сонця.

Зловмисники озброюють Velociraptor через msiexec і Cloudflare Workers: попередження Sophos

CyberSecureFox Editorial Team

Дослідники Sophos Counter Threat Unit задокументували інцидент, у якому легітимний DFIR‑інструмент Velociraptor став елементом ланцюга компрометації. Атака демонструє еволюцію підходу ...

Номери CVE-2025-7775, вибиті на металевій поверхні з іржею.

HexStrike AI і атаки на Citrix NetScaler: що потрібно знати SOC про CVE-2025-7775/7776/8424

CyberSecureFox Editorial Team

Швидкість атак зростає: за даними Check Point, на кримінальних майданчиках обговорюється використання фреймворка HexStrike AI для прискореної експлуатації n-day уразливостей ...

Чоловік у приміщенні реагує на повідомлення про порушення безпеки.

Bridgestone Americas повідомила про кіберінцидент: що відомо та як це впливає на виробництво

CyberSecureFox Editorial Team

Bridgestone Americas (BSA), північноамериканський підрозділ японської Bridgestone, розслідує кібератаку, яка вплинула на роботу окремих виробничих майданчиків. Порушення зафіксовано 2 вересня ...

Сучасний офіс з двома працівниками, що працюють з технологіями.

OldGremlin повертається: нова хвиля атак у 2025 році та як бізнесу захиститися

CyberSecureFox Editorial Team

У першій половині 2025 року зафіксовано новий сплеск активності угруповання-вимагача OldGremlin. За даними дослідників, під удар потрапили щонайменше вісім великих ...

Вигляд на висотні будівлі з червоними променями, що випромінюються від центру.

Рекордний DDoS: Cloudflare відбила 11,5 Тбіт/с і 5,1 млрд pps

CyberSecureFox Editorial Team

Cloudflare повідомила про нейтралізацію найпотужнішої на сьогоднішній день DDoS‑атаки. Зафіксовано пік у 11,5 Тбіт/с та до 5,1 млрд пакетів за ...

Жінка взаємодіє з підсвіченим екраном, на якому відображаються дані.

Apitor під прицілом Мін’юсту США: збір геолокації дітей через SDK JPush і наслідки за COPPA

CyberSecureFox Editorial Team

Міністерство юстиції США подало позов проти Apitor Technology — виробника дитячих роботизованих конструкторів — за ймовірне порушення закону COPPA. За ...

Чоловік і жінка взаємодіють з інформаційним панеллю про WhatsApp і вразливість.

0‑day у WhatsApp для iOS і macOS: уразливість CVE-2025-55177 та її небезпечна зв’язка з Apple Image I/O

CyberSecureFox Editorial Team

WhatsApp випустив термінові оновлення для iOS і macOS, що усувають 0‑day уразливість CVE-2025-55177, яка вже використовувалася у складних таргетованих атаках. ...

Чоловік сидить з ноутбуком, поруч телевізор та реклама спортивного стрімінгу.

Єгипет і ACE вдарили по Streameast: масштабна операція проти піратського спортивного стримінгу

CyberSecureFox Editorial Team

Одна з найпомітніших піратських екосистем спортивного стримінгу зазнала суттєвого удару: єгипетські правоохоронці спільно з Alliance for Creativity and Entertainment (ACE) ...

Чоловік із ноутбуком у темному середовищі з шокуючим повідомленням.

Критична вразливість у Passwordstate: обхід автентифікації через Emergency Access. Оновіть до 9.9 Build 9972

CyberSecureFox Editorial Team

Click Studios закликала всіх клієнтів негайно встановити Passwordstate 9.9 Build 9972. Оновлення усуває критичну вразливість обходу автентифікації, яка потенційно дозволяє ...