• Вер, Пт, 2025
Екстрена директива CISA: Загроза Cisco zero-day б’є на сполох👾

У світі, де кіберзагрози чатують за кожним роутером, Агентство з кібербезпеки та безпеки інфраструктури США (CISA) не сидить склавши руки. Видано Екстрену директиву 25-03, яка змушує федеральні органи негайно боротися…

Читати далі
  • Вер, Пт, 2025
FileFix: нова фішинг-атака з обфускацією🪝

Інноваційна фішинг-атака FileFix використовує обфускацію коду та стеганографію, перекладена на 16 мов для глобальної кампанії. Зловмисники обманюють жертв, пропонуючи “виправити” файли, але встановлюють malware. Атака ефективна завдяки багатомовності та прихованим…

Читати далі
  • Вер, Вт, 2025
Компрометація npm-пакетів CrowdStrike у триваючій атаці на ланцюг постачань⛓️‍💥

Триває атака на ланцюг постачань, відома як “Shai-Halud”, яка скомпрометувала кілька npm-пакетів від CrowdStrike. Атака включає шкідливий скрипт bundle.js, який запускає багатоступеневий процес для крадіжки чутливих даних, встановлення персистентності та…

Читати далі
  • Вер, Вт, 2025
Вимоги Ренда Пола ставлять під загрозу ключовий закон про кібербезпеку США⚖️

Ключовий закон про обмін кіберінформацією 2015 року (Cybersecurity Information Sharing Act, CISA) може втратити чинність через останню хвилину вимоги сенатора Ренда Пола (республіканець від Кентуккі). Цей закон забезпечує захист відповідальності…

Читати далі
  • Вер, Пн, 2025
ShadowLeak: Нуль-клік вразливість витікає дані Gmail через ChatGPT📥

Кібербезпекові дослідники виявили вразливість ShadowLeak у Deep Research агента ChatGPT від OpenAI, яка дозволяє атакуючим витікати чутливі дані Gmail без будь-яких дій користувача за допомогою одного сфабрикованого листа. Вразливість, виявлена…

Читати далі
  • Вер, Пн, 2025
AI-Малварь MalTerminal: Нова ера кібератак🚨

Дослідники виявили MalTerminal – найраніший відомий зразок малвару, який інтегрує можливості великих мовних моделей (LLM), зокрема GPT-4. Звіт SentinelOne, представлений на конференції LABScon 2025, показує, що загрозливі актори дедалі частіше…

Читати далі
  • Вер, Пн, 2025
Небезпечні фейкові репозиторії атакують macOS: Попередження від LastPass👾

LastPass попередила про масштабну кампанію, яка спрямована на користувачів macOS та використовує фейкові GitHub-репозиторії для поширення шкідливих програм, зокрема інфостілера Atomic. Зловмисники маскують malware під легітимні інструменти, такі як 1Password,…

Читати далі
  • Вер, Пн, 2025
Північнокорейські хакери використовують ClickFix для поширення BeaverTail у криптошахрайствах🥷

Хакери, пов’язані з КНДР, застосовують тактику ClickFix для розповсюдження відомого шкідливого ПЗ BeaverTail та InvisibleFerret у рамках шахрайств із криптовалютними вакансіями. За даними дослідника GitLab Olivera Smitha, зловмисники зосередилися на…

Читати далі
  • Вер, Нд, 2025
Північнокорейські хакери: deepfakes для фішингу🥷

Північнокорейська група Kimsuky використовувала ChatGPT та інші AI для створення deepfake посвідчень південнокорейських військових. Аналіз від Genians (15 вересня) показує атаки на журналістів, дослідників та активістів, пов’язаних з обороною. Фішингові…

Читати далі