• Чер, Нд, 2025
Microsoft: зловмисники використовують коди для авторизації у фішингових атаках🥷🏻

Фахівці Microsoft попереджають про нову фішингову схему, яку застосовує угруповання Storm-2372. Хакери націлені на облікові записи Microsoft 365 і використовують в атаках коди для авторизації пристроїв, які не мають клавіатури…

Читати далі
  • Чер, Нд, 2025
Захист Chrome Enhanced Protection тепер використовує ШІ🧠

У браузері Google Chrome оновилася захисна функція Enhanced protection. У компанії заявляють, що тепер вона використовуватиме ШІ для захисту користувачів від небезпечних сайтів, завантажень і розширень у режимі реального часу.…

Читати далі
  • Чер, Сб, 2025
FrigidStealer атакує користувачів macOS через фальшиві оновлення👾

Аналітики з компанії Proofpoint виявили новий інфостилер FrigidStealer, націлений на користувачів macOS. Шкідник поширюється через зламані сайти і маскується під оновлення для браузера, змушуючи користувачів вручну запустити корисне навантаження. За…

Читати далі
  • Чер, Сб, 2025
Фішери зловживають функцією прив’язки пристроїв у Signal🪝

Аналітики Google Threat Intelligence Group попередили, що хакери використовують легітимну функцію «Прив’язані пристрої» (Linked Devices) у Signal для отримання несанкціонованого доступу до чужих акаунтів. За інформацією дослідників, за останній рік…

Читати далі
  • Чер, Пт, 2025
Microsoft виправила вразливість у Power Pages, що перебувала під атаками👾

Компанія Microsoft усунула серйозну вразливість підвищення привілеїв у Power Pages, яку хакери вже використовували як 0-day. Вразливість отримала ідентифікатор CVE-2025-24989 (8,2 бала за шкалою CVSS) і являє собою проблему некоректного…

Читати далі
  • Чер, Пт, 2025
Невиправлена вразливість у Parallels Desktop дає root-права в macOS🖥

Минулого тижня ІБ-експерт Міккі Джин (Mickey Jin) опублікував PoC-експлоїти, які демонструють обхід патчів для виправленої у вересні минулого року проблеми CVE-2024-34331, пов’язаної з підвищенням привілеїв. Початково ця вразливість була виявлена…

Читати далі
  • Чер, Пт, 2025
OpenAI забанила акаунти хак-груп, які використовували ChatGPT🥷🏻

Компанія OpenAI повідомила, що заблокувала акаунти кількох північнокорейських хакерських груп, які використовували платформу ChatGPT для вивчення майбутніх цілей і пошуку способів злому їхніх мереж. “Ми заблокували облікові записи, які демонстрували…

Читати далі
  • Чер, Чт, 2025
Linux-бекдор Auto-Color атакує уряди та університети👾

Аналітики Palo Alto Networks повідомляють про появу нової Linux-шахрайства Auto-Color, яка атакувала університети та урядові організації в Північній Америці та Азії. «Після встановлення Auto-Color надає зловмисникам повний віддалений доступ до…

Читати далі