Блог

  • Сер, Ср, 2026
🔑 WhatsApp додав підтримку кількох ключів Passkey для захисту від фішингу

Компанія Meta повідомила про впровадження підтримки декількох ключів доступу для одного облікового запису WhatsApp на пристроях iOS та Android. Нова функція дозволяє користувачам входити в акаунт на різних смартфонах і…

Читати далі
  • Сер, Ср, 2026
🤖 Вразливість у NVIDIA NemoClaw дозволяє приховано отруювати AI-моделі

Дослідники компанії Oasis Security виявили дефект безпеки в інструменті NVIDIA NemoClaw, який відповідає за запуск автономних AI-агентів. Через автоматичне налаштування сервера Ollama на мережевий інтерфейс 0.0.0.0 без автентифікації, будь-який шкідливий…

Читати далі
  • Сер, Вт, 2026
🎮 Шкідливе ПЗ Weedhack поширюється через фейкові моди Minecraft та SEO-порушення

Лабораторія McAfee Labs зафіксувала нову хвилю розповсюдження шкідливого ПЗ Weedhack, що функціонує за моделлю Malware-as-a-Service. Зловмисники створюють сайти-клони популярних модифікацій Minecraft, просуваючи їх через SEO-отруєння у Google, описи під відео…

Читати далі
  • Сер, Вт, 2026
⚠️ Нові кампанії WordlistLoader та SynkLoader викрадають корпоративні паролі Windows

Фахівці з безпеки зафіксували активізацію нових завантажувачів шкідливого коду WordlistLoader та SynkLoader, які використовують соціальну інженерію для інфікування пристроїв. Завантажувач WordlistLoader розповсюджує стилер Amatera за допомогою атак класу ClearFake ClickFix.…

Читати далі
  • Сер, Вт, 2026
🔑 Критична вразливість у Keycloak дозволяє захоплювати будь-які акаунти без автентифікації

Компанія Red Hat та розробники проекту Keycloak випустили термінові патчі для критичної вразливості у популярному відкритому сервері управління ідентифікацією та доступом. Прогалина з рейтингом 9.1 CVSS пов’язана з некоректною перевіркою…

Читати далі
  • Сер, Вт, 2026
🤖 Хакери UAT-10147 використовують штучний інтелект для масштабування атак на вебсервери

Дослідники компанії Cisco Talos викрили діяльність хакерської групи UAT-10147, яка застосовує інструменти штучного інтелекту для масового злому серверів на базі Windows та Linux. Зловмисники орієнтуються на освітній, медійний, технологічний та…

Читати далі
  • Сер, Пн, 2026
⚖️ Нідерланди оштрафували Uber на $966 млн за автоматичне блокування водіїв

Нідерландське агентство із захисту даних наклало на компанію Uber штраф у розмірі 825 мільйонів євро за порушення регламенту GDPR – європейського закону про захист персональних даних. Регулятор встановив, що Uber…

Читати далі
  • Сер, Пн, 2026
🚨 Індія зобов’язала Google видалити акаунти Firebase через шахрайство

Індійський центр координації кіберзлочинності направив Google вимоги заблокувати десятки ресурсів на платформі Firebase. Влада виявила масштабну схему використання сервісу зловмисниками для імітації провідних банків країни та фішингу. Загальні збитки громадян…

Читати далі
  • Сер, Пн, 2026
🐼 Банківський троян ToxicPanda використовує VPN-дозволи для блокування Google Play

Дослідники компанії Zimperium виявили оновлену версію банківського трояна ToxicPanda для Android. Шкідлива програма запитує доступ до послуг VPN для створення локального інтерфейсу перехоплення даних. Це дозволяє трояну блокувати з’єднання з…

Читати далі
  • Сер, Нд, 2026
📱 TikTok сплатить $400 мільйонів для врегулювання позову про порушення конфіденційності дітей

Міністерство юстиції США оголосило про укладення мирової угоди з компанією ByteDance, власником платформи TikTok, на суму 400 мільйонів доларів. Позов, поданий у серпні 2024 року спільно з Федеральною торговою комісією,…

Читати далі