Блог

  • Чер, Вт, 2025
Антидетект-браузер AdsPower зламали. У користувачів викрали криптовалюту💰

Розробники антидетект-браузера AdsPower повідомили, що наприкінці січня 2025 року компанія постраждала від атаки. У результаті в AdsPower було впроваджено шкідливий код, який крав криптовалюту зі сторонніх розширень. У компанії повідомляють,…

Читати далі
  • Чер, Пн, 2025
Додаток DeepSeek для iOS передає конфіденційні дані без шифрування🔓

Дослідники з компанії NowSecure почали аудит мобільного застосунку DeepSeek для iOS і виявили серйозні проблеми з безпекою. Головна з них полягає в тому, що додаток передає конфіденційні дані без будь-якого…

Читати далі
  • Чер, Пн, 2025
Хакер продає коди доступу для 20 млн акаунтів OpenAI🥷🏻

Наприкінці минулого тижня хакер виставив на продаж 20 млн кодів доступу для акаунтів OpenAI. ІБ-експерти вважають, що ці дані зібрано за допомогою інфостилерів, і вони не пов’язані зі зломом або…

Читати далі
  • Чер, Пн, 2025
Apple виправила 0-day вразливість, що використовувалася в «надзвичайно складних» атаках👾

Компанія Apple випустила екстрені патчі для виправлення уразливості нульового дня, яку використовували в таргетованих і «надзвичайно складних» атаках. У компанії пояснили, що фізична атака давала змогу вимкнути USB Restricted Mode…

Читати далі
  • Чер, Нд, 2025
2,8 млн IP-адрес використовуються для брутфорсу мережевих пристроїв🚨

The Shadowserver Foundation попереджає про масштабну брутфорс-кампанію, у якій задіяно майже 2,8 млн IP-адрес. Невідомі зловмисники прагнуть підібрати облікові дані для широкого спектра мережевих девайсів, включно з пристроями Palo Alto…

Читати далі
  • Чер, Нд, 2025
Microsoft: зловмисники використовують коди для авторизації у фішингових атаках🥷🏻

Фахівці Microsoft попереджають про нову фішингову схему, яку застосовує угруповання Storm-2372. Хакери націлені на облікові записи Microsoft 365 і використовують в атаках коди для авторизації пристроїв, які не мають клавіатури…

Читати далі
  • Чер, Нд, 2025
Захист Chrome Enhanced Protection тепер використовує ШІ🧠

У браузері Google Chrome оновилася захисна функція Enhanced protection. У компанії заявляють, що тепер вона використовуватиме ШІ для захисту користувачів від небезпечних сайтів, завантажень і розширень у режимі реального часу.…

Читати далі
  • Чер, Сб, 2025
FrigidStealer атакує користувачів macOS через фальшиві оновлення👾

Аналітики з компанії Proofpoint виявили новий інфостилер FrigidStealer, націлений на користувачів macOS. Шкідник поширюється через зламані сайти і маскується під оновлення для браузера, змушуючи користувачів вручну запустити корисне навантаження. За…

Читати далі
  • Чер, Сб, 2025
Фішери зловживають функцією прив’язки пристроїв у Signal🪝

Аналітики Google Threat Intelligence Group попередили, що хакери використовують легітимну функцію «Прив’язані пристрої» (Linked Devices) у Signal для отримання несанкціонованого доступу до чужих акаунтів. За інформацією дослідників, за останній рік…

Читати далі