Блог

  • Вер, Вт, 2026
☣️ Бекдор ValleyRat маскується всередині підписаних компонентів Windows

Фахівці з безпеки виявили нову модифікацію трояна ValleyRat, який використовує легітимні підписані виконавчі файли відомих розробників для прихованого впровадження у системи. Шкідливе програмне забезпечення застосовує техніку DLL Side-Loading, завантажуючи шкідливі…

Читати далі
  • Вер, Вт, 2026
🤖 Оператори здирника Aurora використали ШІ-помічник Cursor для автоматизації атак

Аналітики з кібербезпеки виявили використання хакерами штучного інтелекту Cursor для автоматизації розгортання здирницького ПЗ Aurora. Зловмисники обійшли обмеження безпеки ШІ-моделі за допомогою спеціальних текстових запитів та змусили її генерувати сценарії…

Читати далі
  • Вер, Вт, 2026
🏛 Мін’юст США уточнив заяву щодо масштабної кібератаки з боку Китаю

Міністерство юстиції США випустило офіційне уточнення щодо оприлюдненої справи про кібершпигунство, пов’язаної з китайськими угрупованнями. Початкові звинувачення стверджували про прямий злом державних серверів через вразливість нульового дня. Однак додатковий криміналістичний…

Читати далі
  • Сер, Пн, 2026
🌐 Кампанія TerminalFix використовує підробну перевірку Cloudflare для зараження шкідливим ПЗ

Дослідники з безпеки виявили нову фішингову кампанію TerminalFix, яка використовує підроблені сторінки перевірки Cloudflare CAPTCHA для розповсюдження троянів. Користувачеві пропонується виконати інструкцію з розблокування доступу: скопіювати згенерований код і вставити…

Читати далі
  • Сер, Пн, 2026
✈️ Хакерське угруповання FulcrumSec заявило про злам Манчестерського аеропорту та викрадення 86 ГБ даних

Хакерська група FulcrumSec оголосила про успішне проникнення до внутрішньої ІТ-інфраструктури Манчестерського аеропорту та викрадення 86 гігабайтів конфіденційної інформації. Зловмисники стверджують, що отримали доступ до баз даних персоналу, внутрішнього листування, технічних…

Читати далі
  • Сер, Пн, 2026
🤖 Anthropic попередила про інфостілери, що викрадають сесії Claude для вичерпання лімітів

Компанія Anthropic оприлюднила звіт про появу нових модифікацій шкідливого ПЗ класу infostealer, орієнтованих на викрадення авторизаційних сесій користувачів штучного інтелекту Claude. Зловмисники викрадають сесійні токени з браузерів та локальних сховищ…

Читати далі
  • Сер, Пн, 2026
🧩 Шкідливі розширення в Chrome Web Store викрадали криптовалюту та дані користувачів

Дослідники з кібербезпеки виявили серію шкідливих розширень в офіційному магазині Chrome Web Store, які маскувалися під легітимні інструменти для підвищення продуктивності та блокувальники реклами. Основною метою цих програм було викрадення…

Читати далі
  • Сер, Нд, 2026
🦁 Браузер Brave додав функцію одноразових поштових псевдонімів для захисту від стеження

У новій версії браузера Brave 1.94 з’явилася інтегрована функція «Email Aliases», яка дозволяє користувачам створювати одноразові поштові адреси під час реєстрації на вебсайтах. Основна мета нововведення — приховати реальний email…

Читати далі
  • Сер, Нд, 2026
🖨 Хакери об’єднують дві вразливості в PaperCut для дистанційного захоплення серверів

Фахівці з кібербезпеки компаній Huntress та watchTowr зафіксували активне використання ланцюжка з двох нових вразливостей у системах управління друком PaperCut NG та MF. Зловмисники комбінують прогалину обходу автентифікації CVE-2026-81578 із…

Читати далі
  • Сер, Нд, 2026
🪙 Хакери викрали $5.7 млн через вразливість у модулі Cosmos EVM

Компанія Cosmos Labs повідомила про експлуатацію критичної помилки обробки балансів у спільному модулі Cosmos EVM, що призвело до втрати коштів на шести блокчейнах у період з 20 по 25 серпня…

Читати далі