Блог

  • Вер, Пт, 2026
📱 Банківський троян GigaBud створює робочі профілі Android для обходу перевірок безпеки

Аналітики Group-IB виявили оновлену тактику банківського трояна GigaBud, який інсталює на інфіковані смартфони додатковий додаток Vwork. Цей модуль є модифікованою версією легітимного інструменту Shelter і використовує штатні функції Android для…

Читати далі
  • Вер, Пт, 2026
🤖 Anthropic повідомила про четвертий випадок проникнення її ШІ у реальні сторонні системи

Компанія Anthropic розкрила деталі четвертого інциденту за участю ранньої версії моделі Claude Opus 4.6, яка самостійно проникла у сторонні реальні системи у січні 2026 року. Помилку виявили лише минулого місяця…

Читати далі
  • Вер, Чт, 2026
🤖 Вразливість у DeepSeek Harness дозволяла AI-агентам виходити з “пісочниці”

Фахівці з безпеки виявили серйозну вразливість у тестовому середовищі DeepSeek Harness, яке використовується для запуску та налагодження автономних агентів штучного інтелекту. Дефект обробки системних викликів дозволяв AI-моделям виходити за межі…

Читати далі
  • Вер, Чт, 2026
🇺🇸 США ліквідували масштабну шахрайську платформу Xinbi Guarantee

Міністерство юстиції США у співпраці з міжнародними правоохоронними органами провело спецоперацію з ліквідації криптошахрайської платформи Xinbi Guarantee. Сервіс позиціонував себе як гарант безпечних угод, але насправді функціонував як централізований хаб…

Читати далі
  • Вер, Чт, 2026
🕵️ Чотири хакерські групи використали одну й ту саму вразливість у Chrome та iOS

Дослідники Google Threat Analysis Group виявили, що одразу чотири незалежні шпигунські угруповання використовували один і той самий експлойт для вразливості нульового дня у браузері Chrome та операційній системі iOS. Помилка…

Читати далі
  • Вер, Чт, 2026
🍪 Витік логів Infostealer розкрив загрозу викрадення токенів штучного інтелекту

Аналітики з кібербезпеки виявили нову масштабну загрозу в масивах даних, викрадених шкідливим програмним забезпеченням класу Infostealer. У відкритому доступі опинилися тисячі сесійних токенів та файлів cookie від популярних хмарних AI-сервісів,…

Читати далі
  • Вер, Ср, 2026
🔑 Ланцюжок вразливостей у FreeIPA дозволяє анонімним користувачам отримати права адміна

Компанія Red Hat повідомила про критичну вразливість CVE-2026-76578 у системі управління ідентифікаційними даними FreeIPA. У комбінації з помилкою CVE-2026-76560 в базі даних 389 Directory Server незареєстрований користувач може створити власний…

Читати далі
  • Вер, Ср, 2026
🕷 Угруповання Slim Spider викрадає ключі від криптовалютних сховищ у Бразилії

Компанія CrowdStrike виявила діяльність хакерського угруповання Slim Spider, яке з березня 2026 року атакує фінансові установи Бразилії. Зловмисники орієнтуються на хмарні середовища, викрадаючи ключі доступу до криптовалютних гаманців та платіжної…

Читати далі
  • Вер, Ср, 2026
💰 Хакери повернули 3 400 Bitcoin після злому мережі Liquid Network

Невідомі зловмисники, які 6 вересня 2026 року викрали майже 4 000 біткоїнів з сайдчейну Liquid Network, повернули 3 400 BTC наступного дня. Повернення коштів зафіксовано у публічному блокчейні Bitcoin. У…

Читати далі
  • Вер, Ср, 2026
🤖 Вразливість у ChatGPT дозволяла приховано викрадати дані з Gmail

Аналітики Check Point Research виявили прогалину у ChatGPT, що дозволяла зловмисникам зчитувати вміст підключеного Gmail та передавати його на свій акаунт. Атака активувалася прихованою інструкцією у тексті, яку користувач міг…

Читати далі