Casbaneiro і Horabot: як Water Saci проводить багатоетапні фішингові атаки на іспаномовних користувачів

Два контрастні світи: комунікація та кібербезпека, представлено в ілюстрації.

Нова масштабна фішингова кампанія проти іспаномовних користувачів у Латинській Америці та низці європейських країн демонструє, наскільки еволюціонували банківські трояни для Windows. Зловмисники маскують свої атаки під офіційні судові документи, а кінцева мета — непомітне встановлення шкідливих програм Casbaneiro (Metamorfo) та Horabot з подальшим доступом до банківських даних і розширенням атаки через облікові записи жертв. Water … Read more

Нова кібератака через WhatsApp: як працюють шкідливі VBS-скрипти

Чоловік у темному одязі, уважно дивиться на свій смартфон в офісі з комп'ютерами.

Дослідницька команда Microsoft Defender зафіксувала нову цільову кібератаку, в якій зловмисники поширюють шкідливі VBS-скрипти через повідомлення WhatsApp. Кампанія, що стартувала наприкінці лютого 2026 року, використовує багатоступеневий ланцюжок компрометації, поєднуючи соціальну інженерію, підхід Living-off-the-Land, довірені хмарні сервіси та встановлення інструментів віддаленого доступу для повного контролю над системою жертви. Початковий вектор атаки: соціальна інженерія у WhatsApp На … Read more

Кібератака КНДР на DeFi-біржу Drift: як Lazarus використала соціальну інженерію та інструменти розробника

Особа в масці з логотипом Північної Кореї працює на комп’ютері.

Крадіжка близько 285 млн доларів із децентралізованої біржі Drift, що працює в екосистемі Solana, 1 квітня 2026 року стала фінальним акордом ретельно спланованої операції, яку пов’язують із КНДР. За оцінкою команди проєкту, підготовка до атаки тривала щонайменше пів року та поєднувала соціальну інженерію високого рівня з точковим зламом середовища розробки. Атака КНДР на Drift: роль … Read more

CVE-2026-5281: критичне оновлення безпеки Google Chrome та Chromium-браузерів

Чоловік в затінненій кімнаті реагує на повідомлення про небезпеку на комп'ютері.

Google випустила позапланове оновлення безпеки для браузера Google Chrome, яким усунуто 21 уразливість. Найнебезпечнішою серед них є нульова уразливість CVE-2026-5281, що вже активно експлуатується зловмисниками. Виробник підтвердив реальні атаки, тому встановлення патча є пріоритетним як для домашніх користувачів, так і для організацій. CVE-2026-5281: уразливість нульового дня в компоненті WebGPU Уразливість CVE-2026-5281 класифікована як високої критичності … Read more

LOTL-атаки: як власні інструменти Windows стають зброєю проти вашої інфраструктури

Чоловік з навушником працює за комп'ютером, аналізуючи загрози кібербезпеки.

Класична модель кіберзахисту на кшталт «знайти шкідливий файл — заблокувати атаку» більше не відповідає реаліям. Атакувальники дедалі рідше покладаються на помітне шкідливе програмне забезпечення та дедалі частіше використовують те, що вже є в інфраструктурі: штатні адміністраторські утиліти, довірені системні бинарні файли, вбудовані мовні та скриптові рушії. Така тактика відома як Living off the Land (LOTL) … Read more

Supply chain атака на Axios: як UNC1069 використала npm-пакет для кібершпигунства

Контраст між легальною та злочинною кібердіяльністю, чоловік за комп’ютером.

Компрометація однієї з найпопулярніших JavaScript-бібліотек для HTTP‑запитів Axios продемонструвала, наскільки вразливими залишаються ланцюги постачання ПЗ. За даними Google Threat Intelligence Group, атакою на npm‑пакет скористалася фінансово мотивована північнокорейська група UNC1069, яка цілеспрямовано працює проти криптовалютного сектору та розробників. Компрометація npm-пакета Axios: що саме сталося Зловмисники отримали контроль над обліковим записом мейнтейнера в npm і випустили … Read more

Google запроваджує обов’язкову верифікацію розробників Android: як змінюється безпека мобільних екосистем

Чоловік працює за комп'ютером, перевіряючи статус додатка Android.

Google оголосила про поетапне впровадження обов’язкової верифікації розробників Android, які поширюють застосунки поза межами Google Play. Паралельно Apple посилює правила доступу сторонніх носимих пристроїв до сповіщень та Live Activities. Обидва кроки вписуються в спільний тренд: великі платформи посилюють контроль над тим, хто має доступ до пристроїв і персональних даних користувачів. Обов’язкова верифікація розробників Android: нова … Read more

AtlasCross RAT: масштабна кампанія проти китайськомовних користувачів VPN, месенджерів і сервісів відеозвʼязку

Містична фігура в каптура з комп'ютером серед криптографічних символів.

Китайськомовні користувачі опинилися в центрі цілеспрямованої кампанії з розповсюдження нового трояна віддаленого доступу AtlasCross RAT. Зловмисники створюють підроблені домени, що імітують популярні сервіси VPN, месенджери, платформи відеоконференцій, криптовалютні трекери й e‑commerce‑майданчики, щоб змусити жертв інсталювати шкідливе програмне забезпечення під виглядом легітимних клієнтів. Цільова аудиторія та початковий вектор компрометації Кампанія орієнтована насамперед на китайськомовних користувачів, які … Read more

Уразливість ChatGPT і OpenAI Codex: як прихований DNS-канал відкрив новий вимір витоку даних

З'єднання мережевого кабелю з платою, підсвічене зеленим світлом.

Широке використання ChatGPT та інших ІІ‑платформ у бізнес‑процесах перетворює їх на критичні точки ризику. Нещодавні дослідження компаній Check Point та BeyondTrust Phantom Labs показали, що навіть сервіси провідних вендорів можуть містити небезпечні вразливості, здатні призвести до непомітного витоку даних і компрометації розробницької інфраструктури. Прихований DNS-канал у ChatGPT: новий вектор витоку конфіденційних даних Фахівці Check Point … Read more

GitGuardian фіксує рекордні витоки секретів: що це означає для кібербезпеки DevOps та ІІ

Сцена кібербезпеки з роботами та хакерами в темному місті.

Масштаб проблеми хардкодених секретів у коді та інфраструктурі продовжує зростати й перетворюється на один із ключових системних ризиків для сучасних DevOps та AI-команд. Згідно зі звітом GitGuardian State of Secrets Sprawl 2026, лише за 2025 рік на публічному GitHub було виявлено 29 млн нових секретів — це +34% за рік і найшвидший темп зростання за … Read more