• Чер, Пн, 2025
Хакер продає коди доступу для 20 млн акаунтів OpenAI🥷🏻

Наприкінці минулого тижня хакер виставив на продаж 20 млн кодів доступу для акаунтів OpenAI. ІБ-експерти вважають, що ці дані зібрано за допомогою інфостилерів, і вони не пов’язані зі зломом або…

Читати далі
  • Чер, Пн, 2025
Apple виправила 0-day вразливість, що використовувалася в «надзвичайно складних» атаках👾

Компанія Apple випустила екстрені патчі для виправлення уразливості нульового дня, яку використовували в таргетованих і «надзвичайно складних» атаках. У компанії пояснили, що фізична атака давала змогу вимкнути USB Restricted Mode…

Читати далі
  • Чер, Нд, 2025
2,8 млн IP-адрес використовуються для брутфорсу мережевих пристроїв🚨

The Shadowserver Foundation попереджає про масштабну брутфорс-кампанію, у якій задіяно майже 2,8 млн IP-адрес. Невідомі зловмисники прагнуть підібрати облікові дані для широкого спектра мережевих девайсів, включно з пристроями Palo Alto…

Читати далі
  • Чер, Нд, 2025
Microsoft: зловмисники використовують коди для авторизації у фішингових атаках🥷🏻

Фахівці Microsoft попереджають про нову фішингову схему, яку застосовує угруповання Storm-2372. Хакери націлені на облікові записи Microsoft 365 і використовують в атаках коди для авторизації пристроїв, які не мають клавіатури…

Читати далі
  • Чер, Нд, 2025
Захист Chrome Enhanced Protection тепер використовує ШІ🧠

У браузері Google Chrome оновилася захисна функція Enhanced protection. У компанії заявляють, що тепер вона використовуватиме ШІ для захисту користувачів від небезпечних сайтів, завантажень і розширень у режимі реального часу.…

Читати далі
  • Чер, Сб, 2025
FrigidStealer атакує користувачів macOS через фальшиві оновлення👾

Аналітики з компанії Proofpoint виявили новий інфостилер FrigidStealer, націлений на користувачів macOS. Шкідник поширюється через зламані сайти і маскується під оновлення для браузера, змушуючи користувачів вручну запустити корисне навантаження. За…

Читати далі
  • Чер, Сб, 2025
Фішери зловживають функцією прив’язки пристроїв у Signal🪝

Аналітики Google Threat Intelligence Group попередили, що хакери використовують легітимну функцію «Прив’язані пристрої» (Linked Devices) у Signal для отримання несанкціонованого доступу до чужих акаунтів. За інформацією дослідників, за останній рік…

Читати далі
  • Чер, Пт, 2025
Microsoft виправила вразливість у Power Pages, що перебувала під атаками👾

Компанія Microsoft усунула серйозну вразливість підвищення привілеїв у Power Pages, яку хакери вже використовували як 0-day. Вразливість отримала ідентифікатор CVE-2025-24989 (8,2 бала за шкалою CVSS) і являє собою проблему некоректного…

Читати далі