Блог

  • Сер, Ср, 2026
🤖 ШІ-агент допоміг експертам виявити критичний ланцюг атак у системі Microsoft SharePoint

Фахівці з компанії Rapid7 оприлюднили технічний аналіз двох вразливостей у корпоративній платформі Microsoft SharePoint, які в комбінації дозволяють сторонньому нападнику виконувати код на сервері. Виявлення даного ланцюжка відбулося завдяки використанню…

Читати далі
  • Сер, Ср, 2026
🎯 Група Sandworm атакує українських IT-фахівців через фейкові онлайн-співбесіди в Zoom

Команда CERT-UA викрила нову кампанію угруповання UAC-0145, що входить до складу хакерської групи Sandworm. Нападники атакують українських системних адміністраторів та IT-фахівців через сайти пошуку вакансій. Представляючись рекрутерами відомих компаній, хакери…

Читати далі
  • Сер, Ср, 2026
🤖 Оновлений ботнет Kimwolf v7 копіює поведінку смарт-браузерів для потужних DDoS-атак

Дослідники Unit 42 з компанії Palo Alto Networks виявили нову версію ботнету Kimwolf v7, призначену для компрометації пристроїв на базі Android та рішень Internet of Things. Оновлене шкідливе програмне забезпечення…

Читати далі
  • Сер, Ср, 2026
🛡Microsoft випустила серпневий пакет оновлень для ОС, закривши 398 системних прогалин

Компанія Microsoft 11 серпня 2026 року випустила щомісячний пакет безпеки Patch Tuesday, який усуває 398 системних вразливостей у системах Windows. Згідно з даними фахівців, 62 з них отримали критичний статус.…

Читати далі
  • Сер, Вт, 2026
🚨 OpenAI призупинила внутрішні випробування ШІ-моделі Astra через кіберризики

Компанія OpenAI призупинила окремі внутрішні тести майбутньої моделі ШІ Astra через її високі автономні можливості у сфері кібератак. За критеріями оцінки Preparedness Framework, модель наблизилася до критичного рівня: здатності самостійно…

Читати далі
  • Сер, Вт, 2026
☣️ Китайські хакери Storm-1175 розгортають нове вимагацьке ПЗ StormEncryptor

Команда Microsoft Threat Intelligence зафіксувала появу нового здирницького програмного забезпечення StormEncryptor, яке використовує китайська група Storm-1175. Хакери відмовилися від раніше застосовуваного вимагача Medusa на користь нової програмної розробки на мові…

Читати далі
  • Сер, Вт, 2026
🤖 Північнокорейське угруповання Kimsuky створило автономну інфраструктуру ШІ

Північнокорейське угруповання Kimsuky, підпорядковане розвідці КНДР, розгорнуло локальні системи штучного інтелекту на власних серверах. За даними компанії Genians, хакери використовують автономні інструменти Ollama, GPT4All та Msty замість публічних чат-ботів. Комплекс…

Читати далі
  • Сер, Вт, 2026
🔑 Дослідники виявили способи компрометації ключів доступу Passkey у Windows та Chrome

Дослідники з SpecterOps та Unit 42 виявили три методи обходу технології Passkey без злому шифрування. Перша атака використовує вразливість CVE-2026-34348 у службі Windows Event Logging Service, яка зберігала підписи YubiKey…

Читати далі
  • Сер, Пн, 2026
📨 Аналітики Gen розкрили нові схеми атак на банківські сесії та криптогаманці

Звіт Gen Threat Labs за перше півріччя 2026 року описує нові ланцюжки атак. Банківська кампанія починалася з листів із зламаних корпоративних скриньок, завантажувала JavaScript-дропер, запускала PowerShell-скрипти та шкідник GepyS, який…

Читати далі
  • Сер, Пн, 2026
🚢 Кібератака паралізувала роботу портових терміналів у Північній Кароліні

Портове управління Північної Кароліни підтвердило виведення з ладу ІТ-систем унаслідок кібератаки, виявленої 4 серпня 2026 року. Інцидент спричинив збої в роботі глибоководних портів Уілмінгтон і Морхед-Сіті, а також внутрішнього хабу…

Читати далі