• Вер, Вт, 2025
Вимоги Ренда Пола ставлять під загрозу ключовий закон про кібербезпеку США⚖️

Ключовий закон про обмін кіберінформацією 2015 року (Cybersecurity Information Sharing Act, CISA) може втратити чинність через останню хвилину вимоги сенатора Ренда Пола (республіканець від Кентуккі). Цей закон забезпечує захист відповідальності…

Читати далі
  • Вер, Пн, 2025
ShadowLeak: Нуль-клік вразливість витікає дані Gmail через ChatGPT📥

Кібербезпекові дослідники виявили вразливість ShadowLeak у Deep Research агента ChatGPT від OpenAI, яка дозволяє атакуючим витікати чутливі дані Gmail без будь-яких дій користувача за допомогою одного сфабрикованого листа. Вразливість, виявлена…

Читати далі
  • Вер, Пн, 2025
AI-Малварь MalTerminal: Нова ера кібератак🚨

Дослідники виявили MalTerminal – найраніший відомий зразок малвару, який інтегрує можливості великих мовних моделей (LLM), зокрема GPT-4. Звіт SentinelOne, представлений на конференції LABScon 2025, показує, що загрозливі актори дедалі частіше…

Читати далі
  • Вер, Пн, 2025
Небезпечні фейкові репозиторії атакують macOS: Попередження від LastPass👾

LastPass попередила про масштабну кампанію, яка спрямована на користувачів macOS та використовує фейкові GitHub-репозиторії для поширення шкідливих програм, зокрема інфостілера Atomic. Зловмисники маскують malware під легітимні інструменти, такі як 1Password,…

Читати далі
  • Вер, Пн, 2025
Північнокорейські хакери використовують ClickFix для поширення BeaverTail у криптошахрайствах🥷

Хакери, пов’язані з КНДР, застосовують тактику ClickFix для розповсюдження відомого шкідливого ПЗ BeaverTail та InvisibleFerret у рамках шахрайств із криптовалютними вакансіями. За даними дослідника GitLab Olivera Smitha, зловмисники зосередилися на…

Читати далі
  • Вер, Нд, 2025
Північнокорейські хакери: deepfakes для фішингу🥷

Північнокорейська група Kimsuky використовувала ChatGPT та інші AI для створення deepfake посвідчень південнокорейських військових. Аналіз від Genians (15 вересня) показує атаки на журналістів, дослідників та активістів, пов’язаних з обороною. Фішингові…

Читати далі
  • Вер, Нд, 2025
Атака ShadowLeak на ChatGPT: крадіжка даних🔎

Компанія Radware виявила серверну вразливість ShadowLeak у функції Deep Research ChatGPT, яка призначена для складних досліджень. Атака не вимагала дій користувача: зловмисники надсилали спеціальний email, який агент AI обробляв, збираючи…

Читати далі
  • Вер, Нд, 2025
Арешт хакерів Scattered Spider в UK та US⚖️

Двох молодих хакерів заарештовано у Великобританії: 19-річного Талху Джубайра з Іст-Лондона та 18-річного Оуена Флауерса з Волсолла. Вони пов’язані з групою Scattered Spider (також Octo Tempest), яка здійснювала кібератаки на…

Читати далі