Блог

  • Тра, Сб, 2026
🕵️ ClaudeBleed: уразливість у розширенні Claude для Chrome дозволяла захоплювати AI-агента

Дослідники компанії LayerX виявили вразливість у розширенні Claude для браузера Chrome, яка могла дозволити зловмисникам захопити контроль над AI-агентом і використати його для крадіжки інформації. Проблема, названа ClaudeBleed, є комбінацією…

Читати далі
  • Тра, Сб, 2026
🤖 OpenAI запустила GPT-5.5-Cyber: ШІ-модель для кібербезпеки тепер у обмеженому доступі

OpenAI розпочала обмежений попередній перегляд GPT-5.5-Cyber – варіанту своєї останньої AI-моделі – для перевірених фахівців з кібербезпеки та організацій через програму Trusted Access for Cyber. Trusted Access for Cyber –…

Читати далі
  • Тра, Сб, 2026
📱 ESET викрила CallPhantom: 28 шахрайських Android-додатків із 7,3 млн завантажень

Дослідники ESET виявили на платформі Google Play шахрайські додатки, які стверджували, що надають доступ до журналу дзвінків “для будь-якого номера”. Ці 28 додатків, яким ESET дала назву CallPhantom, нібито забезпечують…

Читати далі
  • Тра, Пт, 2026
🕷 PCPJack: нова група хакерів зламує вже скомпрометовані хмарні системи та краде облікові дані

Дослідники компанії SentinelOne оприлюднили деталі нового фреймворку для крадіжки облікових даних під назвою PCPJack. Він спрямований проти хмарних сервісів і корпоративної інфраструктури. Незвичайна особливість PCPJack полягає в тому, що невідоме…

Читати далі
  • Тра, Пт, 2026
📊 Дослідження BlackFog: 90% атак шифрувальників залишаються прихованими

Новий звіт компанії BlackFog за травень 2026 року виявив критичну розбіжність між кількістю публічно відомих атак програм-вимагачів та реальним станом справ у даркнеті. Згідно з даними, лише кожен десятий інцидент…

Читати далі
  • Тра, Пт, 2026
🔥 Palo Alto Networks попереджає про 0-day вразливість у фаєрволах

Компанія Palo Alto Networks оприлюднила термінове попередження про активну експлуатацію вразливості нульового дня у порталі автентифікації PAN-OS User-ID. Це критична прогалина, яка дозволяє зловмисникам виконувати дистанційний код без попередньої авторизації.…

Читати далі
  • Тра, Пт, 2026
🛡 Виявлено критичну вразливість в Apache HTTP Server

Організація Apache Software Foundation випустила термінове оновлення безпеки для усунення критичної вразливості в серверному програмному забезпеченні Apache HTTP Server версії 2.4.66. Проблема, зареєстрована під ідентифікатором CVE-2026-23918, отримала оцінку 8.8 бала…

Читати далі
  • Тра, Чт, 2026
⚖️ Переговорник Karakurt отримав 8,5 років тюрми за шантаж даними дітей

Латвієць Деніс Золотарьовс, 35 років, засуджений федеральним судом США до 8,5 років позбавлення волі за участь у групі вимагачів Karakurt як переговорник. Він був заарештований у Грузії у грудні 2023…

Читати далі
  • Тра, Чт, 2026
🐍 Нове шкідливе ПЗ Quasar Linux націлилося на розробників софту

Дослідники виявили раніше невідомий шкідливий інструмент для систем на базі Linux, який отримав назву Quasar Linux (QLNX). Це складний імплант, спеціально розроблений для шпигунства за програмістами та інженерами. QLNX поєднує…

Читати далі
  • Тра, Чт, 2026
📦 Популярне ПЗ DAEMON Tools стало інструментом для атаки на ланцюг постачання

Офіційні інсталятори відомого програмного забезпечення для емуляції дисків DAEMON Tools були скомпрометовані в межах масштабної атаки на ланцюг постачання. Зловмисники зуміли підмінити легітимні файли на офіційному сайті програми на троянізовані…

Читати далі