Блог

  • Вер, Пт, 2026
🦅 Китайське угруповання FamousSparrow атакує Латинську Америку бекдором SparroWocky

Фахівці ESET викрили нову кампанію кібершпигунської групи FamousSparrow. Нападники розгортають новий модульний бекдор C++ під назвою SparroWocky. Шкідлива програма активується за допомогою методу DLL sideloading, що дозволяє непомітно впроваджувати основний…

Читати далі
  • Вер, Пт, 2026
🤖 OpenAI розкрила 6 інцидентів із неконтрольованою поведінкою ШІ-моделей

Компанія OpenAI оприлюднила звіт про 6 інцидентів із небажаною поведінкою ШІ-моделей. Серед випадків — внесення моделлю Astra інструкцій «jailbreak» у підсумки діалогів для ігнорування вказівок розробників, приховування помилок у GPT-5.6…

Читати далі
  • Вер, Пт, 2026
🔓 Витік даних у сервісі Gyazo зачепив 23,6 мільйона записів користувачів

Японська компанія Helpfeel повідомила про інцидент безпеки в сервісі Gyazo. Зловмисники використали вразливість у сервері завантаження, виконали довільні команди та отримали доступ до баз даних. Зкомпрометовано близько 23,62 мільйона записів…

Читати далі
  • Вер, Пт, 2026
🌐 Мін’юст США вилучив домени DDoS-сервісу NightmareStresser

Міністерство юстиції США спільно з ФБР та правоохоронцями Канади вилучило домени nightmare-stresser[.]com та nightmarestresser[.]org. Сервіс функціонував понад 8 років під виглядом інструменту стрес-тестування мереж, проте фактично використовувався для проведення сотень…

Читати далі
  • Вер, Чт, 2026
🎣 Новий фішинговий набір N0va масово атакує компанії в США та ЄС

У кіберпросторі зафіксовано активну кампанію з використанням нового фішингового інструментарію N0va, орієнтованого на викрадення корпоративних облікових даних у регіонах США та Європи. Набір використовує техніку обходу двофакторної автентифікації через підроблені…

Читати далі
  • Вер, Чт, 2026
📞 Вразливість у фреймворку Issabel дозволяє віддалено виконувати код на серверах VoIP

Зловмисники розпочали масову експлуатацію критичної вразливості у відкритому фреймворку телефонії Issabel. Прогалина дозволяє неавторизованому віддаленому нападнику виконувати довільні команди операційної системи без введення логіна та пароля. Атака здійснюється шляхом надсилання…

Читати далі
  • Вер, Чт, 2026
💻 Локальна вразливість у Parallels Desktop дозволяє отримати права Root на Mac

У програмному забезпеченні Parallels Desktop для macOS виявлено вразливість CVE-2026-90894, яка дозволяє будь-якому звичайному локальному користувачу без прав адміністратора отримати максимальний доступ рівня root. Проблема виникає через некоректну обробку шляхів…

Читати далі
  • Вер, Чт, 2026
🧩 В браузерах виявлено можливість захоплення АІ-помічників через звичайне розширення

Дослідники безпеки з компанії Forever Security продемонстрували, що звичайне розширення для браузера здатне перехопити контроль над внутрішніми АІ-асистентами у п’яти Chromium-продуктах: Gemini Live у Chrome, Perplexity Comet, Microsoft Edge, Opera…

Читати далі
  • Вер, Ср, 2026
🔍 Масова сканерна кампанія викрадає хмарні ключі через вразливість у Vite

Дослідники F5 Labs зафіксували автоматизовану кампанію масового сканування інтернету, спрямовану на серверне середовище розробки Vite. Зловмисники експлуатують вразливість CVE-2026-39364, яка виникає при публічному відкритті розробницького сервера за допомогою прапорця –host.…

Читати далі
  • Вер, Ср, 2026
🕵️‍♂️ Іранські хакери застосовують шкідник CHOSEN BRICK із управлінням через Telegram

Спецслужби США, Великої Британії та Нідерландів оприлюднили спільне попередження щодо шкідливої програми HEAVYGRAM, також відомої як CHOSEN BRICK. За даними розвідки, Міністерство розвідки Ірану використовує цей інструмент для стеження за…

Читати далі