• Тра, Пн, 2026
🏗 Платформу Crimenetwork ліквідовано під час міжнародної операції

Німецькі правоохоронні органи за підтримки міжнародних партнерів завершили операцію з ліквідації оновленої версії кримінального маркетплейсу Crimenetwork. Під час рейдів було заарештовано головного оператора платформи та конфісковано серверну інфраструктуру. Ресурс використовувався…

Читати далі
  • Тра, Пн, 2026
🦙 Виявлено критичну вразливість «Bleeding Llama» в Ollama

Дослідники безпеки оприлюднили дані про критичну вразливість у фреймворку Ollama, який використовується для локального запуску великих мовних моделей. Проблема отримала ідентифікатор CVE-2026-7482 та найвищий рівень загрози – 9.1 бала за…

Читати далі
  • Тра, Пн, 2026
🐍 Зловмисне ПЗ ZiChatBot використовує Zulip як командний центр у атаці на ланцюг постачання PyPI

Дослідники кібербезпеки виявили три пакети у репозиторії Python Package Index, призначені для прихованого встановлення раніше невідомого шкідливого програмного забезпечення під назвою ZiChatBot на системах Windows та Linux. Пакети — uuid32-utils,…

Читати далі
  • Тра, Нд, 2026
📦 Шкідливий репозиторій OpenAI на Hugging Face

Дослідники виявили підроблений репозиторій на платформі Hugging Face, який імітував офіційний проєкт “Privacy Filter” від компанії OpenAI. Зловмисники використали техніку візуальної схожості та накрутки рейтингу, завдяки чому репозиторій потрапив у…

Читати далі
  • Тра, Сб, 2026
🐧 PamDOORa: Новий бекдор для Linux використовує модулі PAM для крадіжки паролів SSH

У мережі виявлено новий тип прихованого ПЗ для систем на базі Linux, названий PamDOORa, який впроваджується безпосередньо в модулі автентифікації. Бекдор діє як посередник під час процесу входу користувача в…

Читати далі
  • Тра, Сб, 2026
🕵️ ClaudeBleed: уразливість у розширенні Claude для Chrome дозволяла захоплювати AI-агента

Дослідники компанії LayerX виявили вразливість у розширенні Claude для браузера Chrome, яка могла дозволити зловмисникам захопити контроль над AI-агентом і використати його для крадіжки інформації. Проблема, названа ClaudeBleed, є комбінацією…

Читати далі
  • Тра, Сб, 2026
🤖 OpenAI запустила GPT-5.5-Cyber: ШІ-модель для кібербезпеки тепер у обмеженому доступі

OpenAI розпочала обмежений попередній перегляд GPT-5.5-Cyber – варіанту своєї останньої AI-моделі – для перевірених фахівців з кібербезпеки та організацій через програму Trusted Access for Cyber. Trusted Access for Cyber –…

Читати далі
  • Тра, Сб, 2026
📱 ESET викрила CallPhantom: 28 шахрайських Android-додатків із 7,3 млн завантажень

Дослідники ESET виявили на платформі Google Play шахрайські додатки, які стверджували, що надають доступ до журналу дзвінків “для будь-якого номера”. Ці 28 додатків, яким ESET дала назву CallPhantom, нібито забезпечують…

Читати далі
  • Тра, Пт, 2026
🕷 PCPJack: нова група хакерів зламує вже скомпрометовані хмарні системи та краде облікові дані

Дослідники компанії SentinelOne оприлюднили деталі нового фреймворку для крадіжки облікових даних під назвою PCPJack. Він спрямований проти хмарних сервісів і корпоративної інфраструктури. Незвичайна особливість PCPJack полягає в тому, що невідоме…

Читати далі
  • Тра, Пт, 2026
📊 Дослідження BlackFog: 90% атак шифрувальників залишаються прихованими

Новий звіт компанії BlackFog за травень 2026 року виявив критичну розбіжність між кількістю публічно відомих атак програм-вимагачів та реальним станом справ у даркнеті. Згідно з даними, лише кожен десятий інцидент…

Читати далі