Блог

  • Лип, Ср, 2026
🕵️‍♂️ Підроблене розширення Perplexity AI у Chrome шпигувало за користувачами

Група Microsoft Threat Intelligence виявила шкідливу кампанію з поширення підробного розширення в офіційному магазині Chrome Web Store. Програма маскувалася під пошуковий рушій Perplexity AI, використовуючи оригінальний брендинг та тайпосквотинговий домен perplexity-ai[.]online для…

Читати далі
  • Лип, Ср, 2026
🎮 Атака BioShocking дозволяє зламувати ШІ-браузери через ігрові сценарії

Експерти компанії LayerX описали метод атаки BioShocking на веббраузери з автономними агентами штучного інтелекту. Загроза належить до типу непрямого впровадження шкідливих інструкцій. Оскільки ШІ сприймає текст на сторінці та команди…

Читати далі
  • Чер, Вт, 2026
🎯 Угруповання Gamaredon посилило кібератаки на Україну

Аналітики компанії ESET опублікували звіт, згідно з яким російське угруповання Gamaredon провело щонайменше 35 фішингових кампаній проти державних та військових установ України. Для доставки шкідливого ПЗ хакери використовували техніку приховання…

Читати далі
  • Чер, Вт, 2026
🌐 Microsoft видалила 119 шкідливих розширень для Edge

Компанія Microsoft заблокувала кампанію StegoAd, видаливши з магазину Edge Add-ons 119 розширень із понад 2,6 млн встановлень. Хакери маскували їх під блокувальники реклами та VPN. Особливість атаки полягала у використанні…

Читати далі
  • Чер, Вт, 2026
🔑 Опубліковано PoC для критичної вразливості в libssh2

У мережі з’явився публічний прототип інструменту для злому критичної вразливості CVE-2026-55200 у бібліотеці libssh2, яка використовується для безпечного підключення SSH. Компонент вбудовано в тисячі програм, включаючи curl, Git, PHP, та…

Читати далі
  • Чер, Вт, 2026
📦 Хакери через VS Code запускають шкідливі пакети

Дослідники виявили шкідливі пакети в реєстрах npm та Go, які використовують приховані розширення VS Code під назвою “eslint-check” для автоматичного запуску коду під час відкриття папки проєкту розробником. Атака обходить…

Читати далі
  • Чер, Пн, 2026
🤖 OpenAI представила ШІ-модель GPT-5.6 Sol з обмеженим доступом

Компанія OpenAI анонсувала обмежений реліз нової лінійки моделей штучного інтелекту GPT-5.6, що отримали назви Sol, Terra та Luna. Головна модель сімейства Sol — позиціонується як найпотужніший інструмент для дослідження цифрових…

Читати далі
  • Чер, Пн, 2026
🪓 ФБР попереджає про атаки спецслужб РФ на ключі відновлення Signal

ФБР та урядова агенція CISA оновили спільне попередження щодо масштабної фішингової кампанії російських спецслужб проти користувачів месенджера Signal. Зловмисники суттєво змінили тактику: тепер вони змушують жертв передавати у чаті свій…

Читати далі
  • Чер, Пн, 2026
🦈 Нове шкідливе ПЗ SharkLoader розгортає Cobalt Strike

Дослідники виявили кампанію StrikeShark, що використовує нове шкідливе ПЗ SharkLoader. Воно слугує завантажувачем для прихованого розгортання інструменту Cobalt Strike Beacon на зламаних пристроях. Географія атак охоплює дипломатичні відомства Індонезії, урядові…

Читати далі
  • Чер, Нд, 2026
📱 Росія ламала iPhone за допомогою Cellebrite вже після заборони продажів

Лабораторія Citizen Lab встановила, що російські силовики використовували комплекс Cellebrite UFED для злому iPhone 12 опозиціонера Андрія Пивоварова у червні 2021 року. Це відбулося через три місяці після заяви компанії…

Читати далі