Блог

  • Сер, Сб, 2026
🔓 Техніка для Chrome DevTools дозволяє викрадати активні сесії браузерів у Windows

Фахівці SpecterOps опублікували метод атаки CDP-Enable-BOF, який вмикає протокол Chrome DevTools безпосередньо всередині активного процесу Google Chrome або Microsoft Edge. Техніка застосовується на етапі після проникнення в систему, коли зловмисники…

Читати далі
  • Сер, Сб, 2026
🥷 Mustang Panda додала підписаний руткіт Windows до шпигунського хробака CoolClient

Дослідники з кібербезпеки виявили оновлену версію шпигунського трояна CoolClient, який використовує хакерське угруповання HoneyMyte (також відоме як Mustang Panda). Нова модифікація містить підписаний драйвер режиму ядра для операційної системи Windows,…

Читати далі
  • Сер, Пт, 2026
🧑‍💻 Північнокорейські IT-фахівці інфільтруються в урядові структури та приватні компанії

ФБР розпочало розслідування щодо північнокорейського віддаленого IT-працівника, який уклав контракт із федеральним агентством США. Спільне розслідування аналітиків Mauro Eldritch, Heiner García та компанії ANY[.]RUN розкрило методи проникнення хакерів у корпоративні…

Читати далі
  • Сер, Пт, 2026
📱 Шкідлива програма WindRelay перетворює смартфони на інструмент банківського шахрайства

Аналітики компанії Group-IB виявили нове шкідливе програмне забезпечення WindRelay для Android, яке працює у зв’язці з трояном віддаленого доступу SpyNote. Головна мета схеми — перехоплення сигналів безконтактної оплати NFC у…

Читати далі
  • Сер, Пт, 2026
🕵️ Новий бекдор PATCHCORD атакує телеком Афганістану та інфраструктуру Індії

Команда Acronis Threat Research Unit виявила кібершпигунську кампанію проти афганських телеком-провайдерів та об’єктів критичної інфраструктури Південної Азії. Для проникнення зловмисники використовують новий бекдор PATCHCORD, який поширюється під виглядом інсталяторів систем…

Читати далі
  • Сер, Пт, 2026
⚠️ Активна експлуатація непатченої zero-day вразливості в GeoServer

Дослідники watchTowr зафіксували масові спроби експлуатації нової вразливості нульвого дня у геопросторовій платформі GeoServer. Помилка типу SQL-ін’єкції у функції jsonArrayContains поки не отримала номер CVE та офіційний патч. Вразливість дозволяє…

Читати далі
  • Сер, Чт, 2026
🖥 Хакери масово експлуатують критичну вразливість CVE-2026-59310 у VMware vCenter

Фахівці компанії QUIRSO зафіксували активне використання нової вразливості CVE-2026-59310 у серверах Broadcom VMware vCenter. Проблема полягає у помилці обходу каталогу (directory traversal), яка дозволяє неавтентифікованому нападнику з мережевим доступом віддалено…

Читати далі
  • Сер, Чт, 2026
🧠 Вразливість в API OpenAI, Anthropic та Google дозволяла декодувати приховані думки штучного інтелекту

Дослідники з кібербезпеки виявили архітектурну прогалину в API закритих моделей штучного інтелекту від OpenAI, Anthropic та Google. Зашифровані блоки внутрішніх міркувань, які передаються між сесіями, можна було повторно відтворювати у…

Читати далі
  • Сер, Чт, 2026
🌐 У магазині Chrome виявлено 737 шкідливих VPN-розширень для перехоплення трафіку

Дослідники компанії Socket виявили мережу із 737 безкоштовних розширень у Chrome Web Store, які маскувалися під відомі сервіси (Proton VPN, NordVPN, ExpressVPN) та перенаправляли трафік користувачів через підконтрольні проксі-сервери SOCKS5.…

Читати далі
  • Сер, Чт, 2026
🥷 Хакерське угруповання Lazarus використало вразливість у Windows AFD.sys

Північнокорейська група Lazarus застосувала вразливість нульового дня в драйвері Windows Ancillary Function Driver for WinSock. Прогалина CVE-2026-68820 дозволяє підвищити привілеї користувача до рівня SYSTEM. Атаку виявлено в межах шпигунської кампанії…

Читати далі