Блог

  • Тра, Пн, 2026
🐍 Зловмисне ПЗ ZiChatBot використовує Zulip як командний центр у атаці на ланцюг постачання PyPI

Дослідники кібербезпеки виявили три пакети у репозиторії Python Package Index, призначені для прихованого встановлення раніше невідомого шкідливого програмного забезпечення під назвою ZiChatBot на системах Windows та Linux. Пакети — uuid32-utils,…

Читати далі
  • Тра, Нд, 2026
📦 Шкідливий репозиторій OpenAI на Hugging Face

Дослідники виявили підроблений репозиторій на платформі Hugging Face, який імітував офіційний проєкт “Privacy Filter” від компанії OpenAI. Зловмисники використали техніку візуальної схожості та накрутки рейтингу, завдяки чому репозиторій потрапив у…

Читати далі
  • Тра, Сб, 2026
🐧 PamDOORa: Новий бекдор для Linux використовує модулі PAM для крадіжки паролів SSH

У мережі виявлено новий тип прихованого ПЗ для систем на базі Linux, названий PamDOORa, який впроваджується безпосередньо в модулі автентифікації. Бекдор діє як посередник під час процесу входу користувача в…

Читати далі
  • Тра, Сб, 2026
🕵️ ClaudeBleed: уразливість у розширенні Claude для Chrome дозволяла захоплювати AI-агента

Дослідники компанії LayerX виявили вразливість у розширенні Claude для браузера Chrome, яка могла дозволити зловмисникам захопити контроль над AI-агентом і використати його для крадіжки інформації. Проблема, названа ClaudeBleed, є комбінацією…

Читати далі
  • Тра, Сб, 2026
🤖 OpenAI запустила GPT-5.5-Cyber: ШІ-модель для кібербезпеки тепер у обмеженому доступі

OpenAI розпочала обмежений попередній перегляд GPT-5.5-Cyber – варіанту своєї останньої AI-моделі – для перевірених фахівців з кібербезпеки та організацій через програму Trusted Access for Cyber. Trusted Access for Cyber –…

Читати далі
  • Тра, Сб, 2026
📱 ESET викрила CallPhantom: 28 шахрайських Android-додатків із 7,3 млн завантажень

Дослідники ESET виявили на платформі Google Play шахрайські додатки, які стверджували, що надають доступ до журналу дзвінків “для будь-якого номера”. Ці 28 додатків, яким ESET дала назву CallPhantom, нібито забезпечують…

Читати далі
  • Тра, Пт, 2026
🕷 PCPJack: нова група хакерів зламує вже скомпрометовані хмарні системи та краде облікові дані

Дослідники компанії SentinelOne оприлюднили деталі нового фреймворку для крадіжки облікових даних під назвою PCPJack. Він спрямований проти хмарних сервісів і корпоративної інфраструктури. Незвичайна особливість PCPJack полягає в тому, що невідоме…

Читати далі
  • Тра, Пт, 2026
📊 Дослідження BlackFog: 90% атак шифрувальників залишаються прихованими

Новий звіт компанії BlackFog за травень 2026 року виявив критичну розбіжність між кількістю публічно відомих атак програм-вимагачів та реальним станом справ у даркнеті. Згідно з даними, лише кожен десятий інцидент…

Читати далі
  • Тра, Пт, 2026
🔥 Palo Alto Networks попереджає про 0-day вразливість у фаєрволах

Компанія Palo Alto Networks оприлюднила термінове попередження про активну експлуатацію вразливості нульового дня у порталі автентифікації PAN-OS User-ID. Це критична прогалина, яка дозволяє зловмисникам виконувати дистанційний код без попередньої авторизації.…

Читати далі
  • Тра, Пт, 2026
🛡 Виявлено критичну вразливість в Apache HTTP Server

Організація Apache Software Foundation випустила термінове оновлення безпеки для усунення критичної вразливості в серверному програмному забезпеченні Apache HTTP Server версії 2.4.66. Проблема, зареєстрована під ідентифікатором CVE-2026-23918, отримала оцінку 8.8 бала…

Читати далі