Блог

  • Лип, Ср, 2026
🤖 Відкриті AI-агенти для Android вразливі до прихованого виконання коду на ПК

Дослідники з кібербезпеки оприлюднили результати аналізу п’яти популярних відкритих фреймворків для керування мобільними штучними інтелектами: AppAgent, AppAgentX, Mobile-Agent-v3, Open-AutoGLM та MobA. З’ясувалося, що зловмисний додаток для Android з дозволом на накладання…

Читати далі
  • Лип, Ср, 2026
🌐 Microsoft SharePoint під атакою через нову експлойт-мережу та вразливість CVE-2026-50522

Дослідники з кібербезпеки компаній watchTowr та Defused повідомили про початок активних хакерських атак на локальні сервери Microsoft SharePoint. Вектор нападу базується на експлуатації критичної вразливості десеріалізації некоректних даних CVE-2026-50522, яка…

Читати далі
  • Лип, Вт, 2026
👁 Російські спецслужби зламують IP-камери для шпигунства за логістикою НАТО та України

Російські спецслужби розгорнули масштабну кампанію з компрометації підключених до інтернету камер відеоспостереження в Європі та Україні. За даними звіту розвідки Нідерландів та компанії Censys, виявлено понад 87 000 вразливих пристроїв,…

Читати далі
  • Лип, Вт, 2026
📅 Шпигунський вірус HollowGraph ховає дані в календарях Microsoft 365 на 2050 рік

Фахівці Group-IB виявили шкідливе ПЗ HollowGraph, створене для цільового кібершпигунства проти організацій в Ізраїлі. Особливістю вірусу є використання календарів Microsoft 365 як каналу зв’язку з командним сервером. Зловмисники передають інструкції…

Читати далі
  • Лип, Вт, 2026
🎣 Відкритий сервер розкрив фішингову кампанію з використанням ШІ та протоколу WebDAV

Аналітики Rapid7 виявили незахищений сервер доставки шкідливого ПЗ, залишений хакерами у відкритому доступі. Фахівці завантажили повний інструментарій зловмисників із 1048 файлів, який містив створені ШІ фішингові текстові приманки, засоби маскування…

Читати далі
  • Лип, Вт, 2026
📁 Кампанія FakeGit використовує 7600 репозиторіїв GitHub для поширення SmartLoader

Виявлено зловмисну кампанію FakeGit, у межах якої хакери створили близько 7600 підроблених репозиторіїв на GitHub через 6600 фальшивих профілів. Частина сховищ маскувалася під інструменти штучного інтелекту для автоматизації ШІ-агентів. Метою…

Читати далі
  • Лип, Пн, 2026
🎯 Група UAC-0145 застосовує фальшиві вікна CAPTCHA “ClickFix” для доставки шкідливого ПЗ

Хакерське угруповання UAC-0145 розпочало нову хвилю кібератак, використовуючи тактику фальшивих вікон перевірки CAPTCHA під назвою ClickFix. Зловмисники створюють шкідливі вебсайти або зламують легітимні сторінки, де відображається повідомлення про помилку завантаження…

Читати далі
  • Лип, Пн, 2026
🛑 Вразливості нульового дня в пристроях SonicWall SMA зазнали активної експлуатації

Компанія SonicWall офіційно підтвердила факт активної експлуатації двох вразливостей нульового дня в шлюзах безпечного віддаленого доступу SMA 1000. Вразливості отримали ідентифікатори CVE-2026-15409 та CVE-2026-15410. Перший дефект є помилкою підробки запитів…

Читати далі
  • Лип, Пн, 2026
🖥 Зловмисники використовують легітимне ПЗ ViPNet для атак на державні установи

Кіберзлочинні угруповання почали активно експлуатувати легітимне програмне забезпечення ViPNet для проникнення в мережі державних установ РФ. ViPNet є широко поширеним програмним комплексом для побудови захищених віртуальних приватних мереж та шифрування…

Читати далі
  • Лип, Пн, 2026
📦 Термінове оновлення: у 7-Zip виправлено небезпечну RCE-вразливість в обробнику архівів

В популярному архіваторі 7-Zip виявлено та виправлено критичну вразливість, яка дозволяє віддалений запуск довільного коду. Проблема виникає під час обробки спеціально сформованих шкідливих архівів. Коли користувач намагається відкрити або розпакувати…

Читати далі