Блог

  • Чер, Сб, 2026
⚖️ Судовий вирок для оператора даркнет-майданчика

Служба внутрішніх доходів США спільно з європейськими правоохоронними органами завершила багаторічне розслідування, яке призвело до винесення федеральним судом вироку у вигляді 26 років позбавлення волі для одного з провідних постачальників…

Читати далі
  • Чер, Пт, 2026
🛡 Дослідник виявив вразливість у GitHub Action для Claude Code від Anthropic

Дослідник RyotaK з компанії GMO Flatt Security опублікував деталі вразливості в GitHub Action для Claude Code від Anthropic. Проблема дозволяла зловмиснику через один шкідливий запит в репозиторії GitHub перехопити контроль…

Читати далі
  • Чер, Пт, 2026
🔍 Виявлено невиправлену вразливість у Windows Search, яка дозволяє викрадати парольні хеші NTLMv2

Дослідники з кібербезпеки оприлюднили технічні подробиці про нову невиправлену вразливість в операційній системі Microsoft Windows, яка дозволяє зловмисникам перехоплювати парольні хеші Net-NTLMv2 користувачів без їхнього відома. Проблема криється в архітектурі…

Читати далі
  • Чер, Пт, 2026
📧 Зловмисники використовують сервіси Google DoubleClick для розповсюдження трояна DesckVB RAT

Фахівці з комп’ютерної безпеки з компанії Huntress зафіксували нову масштабну кампанію з поширення шкідливого спаму, яка використовує легітимну інфраструктуру рекламного домену Google DoubleClick для обходу традиційних засобів захисту електронної пошти.…

Читати далі
  • Чер, Пт, 2026
🛡 CISA додала критичні вразливості Langflow та Trend Micro Apex One до каталогу відомих експлуатованих загроз

Агентство з кібербезпеки США додало до каталогу відомих експлуатованих вразливостей два дефекти, які хакери використовують в реальних атаках. Перша вразливість CVE-2025-34291 зачіпає платформу штучного інтелекту Langflow. Помилка валідації запитів дозволяє…

Читати далі
  • Чер, Чт, 2026
🏛 Уряд США запускає спеціалізований центр кібербезпеки для протидії загрозам штучного інтелекту

Міністр фінансів США Скотт Бессент офіційно виступив на захист та роз’яснив деталі нового виконавчого указу Білого дому щодо регулювання та захисту технологій штучного інтелекту. Документ, підписаний напередодні, запроваджує нову стратегію…

Читати далі
  • Чер, Чт, 2026
🛡 Агентства CISA та NSA випустили термінові технічні директиви для захисту автоматизованих паливних систем

Національне агентство безпеки США спільно з Агентством з кібербезпеки та інфраструктури та міжнародними партнерами оприлюднили спільне технічне керівництво у форматі аналітичного бюлетеня. Документ містить детальний опис загроз та вимоги до…

Читати далі
  • Чер, Чт, 2026
⚡️ Компанія Sophos виявила нову модульну хакерську платформу для автоматизації атак на Active Directory

Аналітики компанії Sophos виявили та дослідили нову модульну хакерську платформу, розроблену з частковим залученням технологій штучного інтелекту. Цей інструментарій призначений для закріплення зловмисників у вже зламаній корпоративній мережі та автоматичного…

Читати далі
  • Чер, Чт, 2026
🌐 Виявлено критичну вразливість HTTP/2 Bomb, яка здатна вивести з ладу найбільші вебсервери

Дослідники з кібербезпекової компанії Calif виявили нову небезпечну технічну проблему в архітектурі популярного мережевого протоколу HTTP/2, який відповідає за швидке завантаження сайтів в інтернеті. Прогалина, яку назвали HTTP/2 Bomb, дозволяє здійснювати…

Читати далі
  • Чер, Ср, 2026
📸 Хакери викрадають акаунти в Instagram, маніпулюючи службою підтримки на базі Meta AI

У соціальній мережі Instagram зафіксовано масштабну хвилю зламів та несанкціонованого захоплення облікових записів користувачів за допомогою експлуатації штучного інтелекту компанії Meta. Зловмисники розробили та впровадили нову схему соціальної інженерії, де…

Читати далі