• Сер, Нд, 2026
🔓 Шкідливе ПЗ AmnesiaStealer перехоплює керування браузерами Chromium на macOS у реальному часі

Дослідники Jamf Threat Labs виявили нову загрозу для macOS на мові Rust під назвою AmnesiaStealer. Розповсюдження відбувається через підроблені сторінки GitHub під виглядом завантажувача програмного забезпечення. Зловмисники використовують соціальну інженерію…

Читати далі
  • Сер, Нд, 2026
⚔️ США дозволять приватним компаніям здійснювати кібератаки проти іноземних злочинних угруповань

Білий дім підписав новий меморандум, який уповноважує Національний координаційний центр створити програму для залучення приватних американських IT-компаній до активних кібероперацій. Ініціатива спрямована на виявлення та нейтралізацію транснаціональних злочинних організацій, які…

Читати далі
  • Сер, Нд, 2026
📱 Apple розіслала нові попередження про загрозу замовного шпигунського ПЗ користувачам у 110 країнах

Компанія Apple розпочала нову хвилю сповіщень для користувачів, які могли стати жертвами складних таргетованих атак із використанням комерційного шпигунського програмного забезпечення. Попередження отримали власники пристроїв у 110 країнах світу. Загалом…

Читати далі
  • Сер, Нд, 2026
🎯 Понад 3000 фейкових сайтів рекрутингу викрадають корпоративні облікові дані через техніку Browser-in-the-Browser

Дослідники компанії CTM360 виявили глобальну фішингову кампанію під назвою RecruitTrap, у якій зловмисники створили понад 3000 шкідливих вебсторінок, маскуючись під процеси найму понад 50 компаній. Основними цілями нападників стали фахівці…

Читати далі
  • Сер, Сб, 2026
🔓 Техніка для Chrome DevTools дозволяє викрадати активні сесії браузерів у Windows

Фахівці SpecterOps опублікували метод атаки CDP-Enable-BOF, який вмикає протокол Chrome DevTools безпосередньо всередині активного процесу Google Chrome або Microsoft Edge. Техніка застосовується на етапі після проникнення в систему, коли зловмисники…

Читати далі
  • Сер, Сб, 2026
🥷 Mustang Panda додала підписаний руткіт Windows до шпигунського хробака CoolClient

Дослідники з кібербезпеки виявили оновлену версію шпигунського трояна CoolClient, який використовує хакерське угруповання HoneyMyte (також відоме як Mustang Panda). Нова модифікація містить підписаний драйвер режиму ядра для операційної системи Windows,…

Читати далі
  • Сер, Пт, 2026
🧑‍💻 Північнокорейські IT-фахівці інфільтруються в урядові структури та приватні компанії

ФБР розпочало розслідування щодо північнокорейського віддаленого IT-працівника, який уклав контракт із федеральним агентством США. Спільне розслідування аналітиків Mauro Eldritch, Heiner García та компанії ANY[.]RUN розкрило методи проникнення хакерів у корпоративні…

Читати далі
  • Сер, Пт, 2026
📱 Шкідлива програма WindRelay перетворює смартфони на інструмент банківського шахрайства

Аналітики компанії Group-IB виявили нове шкідливе програмне забезпечення WindRelay для Android, яке працює у зв’язці з трояном віддаленого доступу SpyNote. Головна мета схеми — перехоплення сигналів безконтактної оплати NFC у…

Читати далі
  • Сер, Пт, 2026
🕵️ Новий бекдор PATCHCORD атакує телеком Афганістану та інфраструктуру Індії

Команда Acronis Threat Research Unit виявила кібершпигунську кампанію проти афганських телеком-провайдерів та об’єктів критичної інфраструктури Південної Азії. Для проникнення зловмисники використовують новий бекдор PATCHCORD, який поширюється під виглядом інсталяторів систем…

Читати далі
  • Сер, Пт, 2026
⚠️ Активна експлуатація непатченої zero-day вразливості в GeoServer

Дослідники watchTowr зафіксували масові спроби експлуатації нової вразливості нульвого дня у геопросторовій платформі GeoServer. Помилка типу SQL-ін’єкції у функції jsonArrayContains поки не отримала номер CVE та офіційний патч. Вразливість дозволяє…

Читати далі