Важливі зміни в політиці конфіденціальності Mozilla Firefox: аналіз безпеки користувацьких даних

Сучасний офіс з комп'ютерними системами та людьми, які працюють.

Mozilla здійснила суттєве оновлення політики конфіденціальності браузера Firefox у лютому 2024 року, що викликало значний резонанс у спільноті фахівців з кібербезпеки. Ключові зміни торкнулися формулювань щодо використання персональних даних користувачів та механізмів їх захисту. Трансформація підходу до захисту користувацьких даних Найбільш помітною зміною стало оновлення формулювання щодо продажу персональних даних. Mozilla відмовилася від категоричного твердження … Read more

Масштабна кібератака на Bybit: ФБР підтвердило причетність групи TraderTraitor до крадіжки $1,5 млрд

Команда аналітиків працює з комп'ютерами в сучасному офісі з графіками та серверами.

ФБР офіційно встановило, що за безпрецедентною крадіжкою криптовалюти на суму $1,5 млрд з біржі Bybit стоїть північнокорейське хакерське угруповання TraderTraitor (відоме також як Lazarus та APT38). Інцидент, що стався 21 лютого 2025 року, увійшов в історію як одна з наймасштабніших кібератак на криптовалютному ринку. Технічний аналіз механізму компрометації За даними провідних компаній з кібербезпеки Sygnia … Read more

Безпрецедентний злам Bybit: анатомія наймасштабнішої кібератаки на криптобіржу

Маніпуляції з біткоїнами, персонажі у масках, комп'ютери та монети на яскравому фоні.

Криптовалютна біржа Bybit зазнала наймасштабнішої в історії кібератаки, внаслідок якої зловмисники заволоділи криптоактивами на суму близько $1,5 млрд. За результатами розслідування, проведеного провідними компаніями у сфері кібербезпеки, атаку пов’язують з північнокорейським хакерським угрупованням Lazarus, яке відоме своїми масштабними операціями проти криптовалютного сектору. Технічні деталі компрометації системи 21 лютого 2025 року зловмисники успішно обійшли систему безпеки … Read more

Microsoft видалила популярні розширення VS Code через загрозу безпеці: що потрібно знати розробникам

Комп'ютер з піксельним щитом, що символізує кібербезпеку.

Microsoft здійснила термінове видалення двох надзвичайно популярних розширень Visual Studio Code – Material Theme – Free та Material Theme Icons – Free – через виявлення потенційно шкідливого коду. Ці розширення, які сумарно мали майже 9 мільйонів завантажень, становили серйозну загрозу безпеці середовища розробки. Виявлення та аналіз загрози безпеці Фахівці з кібербезпеки Аміт Ассараф та Ітай … Read more

Auto-Color: Виявлено небезпечний Linux-бекдор з просунутими механізмами приховування

Геометричний монстр з капюшоном тримає будівлі в кольоровій стилізації.

Команда дослідників кібербезпеки Palo Alto Networks виявила нове загрозливе програмне забезпечення Auto-Color, що спеціалізується на атаках на Linux-системи. Протягом листопада-грудня 2024 року шкідливе ПЗ було помічене в серії цілеспрямованих атак на освітні заклади та державні установи Північної Америки та Азії. Технічний аналіз шкідливого ПЗ Auto-Color Auto-Color являє собою складний бекдор, розроблений для забезпечення зловмисникам повного … Read more

GitVenom: Масштабна кампанія з розповсюдження малвері через GitHub вразила тисячі користувачів

Зелена змія серед цифрового середовища з квітами та схемами.

Експерти з кібербезпеки Kaspersky Global Research and Analysis Team (GReAT) виявили масштабну шкідливу кампанію GitVenom, в рамках якої кіберзлочинці використовують платформу GitHub для поширення шкідливого програмного забезпечення. Дослідники зафіксували понад 200 скомпрометованих репозиторіїв, які маскуються під легітимні проекти з відкритим кодом. Витончена тактика соціальної інженерії Зловмисники застосовують складні методи соціальної інженерії, створюючи привабливі репозиторії, що … Read more

Google модернізує систему двофакторної автентифікації: прощавай, SMS

Яскраве зображення замка серед абстрактних елементів і механізмів.

Компанія Google оголосила про масштабну модернізацію системи багатофакторної автентифікації (МФА), що передбачає поступову відмову від використання SMS-кодів. Цей крок зумовлений зростаючими ризиками в сфері кібербезпеки та необхідністю впровадження більш надійних методів захисту користувацьких даних. Еволюція систем автентифікації Google Впроваджена у 2011 році система SMS-автентифікації тривалий час залишалася основним методом двофакторного захисту облікових записів Google. Проте … Read more

Google Cloud посилює захист даних впровадженням квантово-стійкої криптографії

Абстрактний пейзаж з віртуальними структурами, світлом та текстурами.

Google Cloud здійснює революційний прорив у сфері захисту даних, представивши квантово-стійкі цифрові підписи в сервісі Cloud Key Management Service (Cloud KMS). Це інноваційне рішення, що наразі доступне в тестовому режимі, повністю відповідає новітнім стандартам постквантової криптографії, розробленим Національним інститутом стандартів і технологій США (NIST). Актуальність квантово-стійкого захисту в сучасних реаліях Хоча повноцінні квантові комп’ютери все … Read more

OpenAI блокує доступ північнокорейським хакерам до ChatGPT після виявлення зловмисної діяльності

Футуристичний пейзаж з голографічними фігурами у космосі.

Компанія OpenAI виявила та заблокувала серію облікових записів, пов’язаних з відомими північнокорейськими хакерськими угрупованнями, які використовували ChatGPT для підготовки кібератак. Згідно з лютневим звітом про кіберзагрози, зловмисники застосовували штучний інтелект для вивчення потенційних цілей та розробки методів проникнення в їхні системи. Ідентифікація та блокування хакерських угруповань В ході розслідування було виявлено активність двох основних хакерських … Read more

Критична вразливість у PyPI: шкідливий пакет automslc загрожує безпеці користувачів Deezer

Декоративна змія з кодом, що виходить з її рота, на яскравому фоні.

Команда експертів з кібербезпеки компанії Socket виявила критичну загрозу в екосистемі Python. Шкідливий пакет automslc, розміщений у популярному репозиторії PyPI, накопичив понад 100 000 завантажень з 2019 року. Основна мета пакету – несанкціонований доступ до музичного стрімінгового сервісу Deezer та обхід систем захисту контенту. Технічний аналіз шкідливого коду Дослідження показало, що пакет automslc містить вбудовані … Read more