OnlyFake: як ІІ-сервіс підробляв документи та ламав KYC‑процедури

Чоловік сидить серед купи документів та грошей, тримаючи розрахункову книжку.

27‑річний громадянин України Юрій Назаренко, відомий під псевдонімами John Wick, Tor Ford та Uriel Septimberus, визнав провину в управлінні онлайн‑платформою OnlyFake. Сервіс на основі штучного інтелекту генерував високореалістичні підроблені посвідчення особи, які використовувалися клієнтами по всьому світу для обходу процедур ідентифікації у банках, фінансових сервісах і на криптовалютних біржах. ІІ‑сервіс OnlyFake: масштаби та функціонал платформи … Read more

Конфлікт Anthropic і Пентагону: як етика ІІ перетворилася на фактор національної безпеки

Панорамний вид на Вашингтон з Пентагоном та Меморіалом Вашингтона.

Суперечка між розробником штучного інтелекту Anthropic та Міністерством оборони США вийшла за межі звичайного контрактного спору й переросла в політичне рішення: президент Дональд Трамп розпорядився протягом шести місяців повністю припинити використання технологій Anthropic усіма федеральними відомствами. Формальним тригером стали розбіжності щодо військового застосування моделей Claude. Як суперечка навколо Claude призвела до урядової заборони Ключовим предметом … Read more

ClawJacked: критична уразливість в OpenClaw та небезпека атак через localhost і WebSocket

Хакер працює над комп'ютером, спостерігаючи за графіком атаки.

У self-hosted ІІ‑асистенті OpenClaw виявлено критичну уразливість, що отримала назву ClawJacked. Дефект у шлюзовому сервісі дозволяв зловмисному сайту з браузера жертви підключатися до локального екземпляра OpenClaw, масово перебирати пароль адміністратора й у результаті повністю захоплювати систему. Розробники вже випустили виправлення у версії 2026.2.26 від 26 лютого, а всім користувачам рекомендується терміново оновитися. OpenClaw як self-hosted … Read more

Борг безпеки у програмному забезпеченні: що показав звіт Veracode State of Software Security

d9343f69 c834 4fc0 895e 7044549fb8f4

Масштабний звіт Veracode State of Software Security, побудований на аналізі понад 1,6 млн застосунків, демонструє тривожний дисбаланс: уразливості в програмному забезпеченні накопичуються швидше, ніж організації встигають їх усувати. На тлі переходу до високошвидкісної розробки та активного використання штучного інтелекту забезпечення безпеки ПЗ перетворюється на системний виклик для бізнесу. Борг безпеки (security debt): уразливості, які «живуть» … Read more

Claude Code під прицілом: три уразливості, що перетворюють ІІ‑асистента на вектор атаки

Чоловік програмує на комп'ютері, обробляючи шкідливий код та конфіденційні дані.

Інструменти з ШІ для розробників стрімко входять у стандартний стек команд, але разом із комфортом вони приносять і нові ризики. Дослідники Check Point виявили три серйозні уразливості в ІІ‑асистенті Claude Code, які дозволяли зловмиснику виконувати довільний код на машині розробника та викрадати API‑ключі лише через відкриття підготовленого репозиторію. Конфігурація Claude Code як новий шар атаки … Read more

Fulu Foundation стимулює «відв’язку» камер Ring від хмари Amazon: новий етап у безпеці розумного дому

Чоловіки на даху під дощем, один працює за комп'ютером, інший спостерігає.

Некомерційна організація Fulu Foundation оголосила винагороду для дослідників, які зможуть змусити камери відеоспостереження Ring працювати автономно — з передачею відео на локальний сервер користувача, а не в хмарні сервіси Amazon. Ця ініціатива вже стала точкою фокусування дискусій про кібербезпеку розумного дому, конфіденційність даних і контроль користувача над власними пристроями. Ініціатива Fulu Foundation: як «відв’язати» камери … Read more

Кібершпигунська кампанія UNC2814: Google Sheets як центр керування шкідливим ПЗ

Співробітники працюють з технологіями кібербезпеки на фоні сучасного міського пейзажу.

Масштабна кібершпигунська операція, яку Google пов’язує з китайською групою UNC2814, стала показовим прикладом того, як зловмисники адаптують свої інструменти під сучасну хмарну інфраструктуру. Ключова особливість кампанії — використання Google Sheets API як центру керування (C2) бекдором GRIDTIDE, що дозволило роками маскувати шкідливий трафік під легітимні запити до хмарних сервісів. UNC2814: цілеспрямований кібершпигунський тиск на телеком … Read more

Витік даних PayPal Working Capital: як логічна помилка відкрила доступ до персональної інформації

Темна кімната з комп’ютерами, забруднена паперами та цифровими ілюстраціями.

Сервіс бізнес-кредитування PayPal Working Capital (PPWC) став епіцентром інциденту з витоком даних, який стався не через класичну хакерську атаку, а через логічну помилку в програмному коді. Через збій у реалізації перевірки доступу конфіденційна інформація частини клієнтів залишалася доступною стороннім особам майже пів року, що ще раз демонструє критичність помилок бізнес-логіки для фінансових сервісів. Хронологія інциденту … Read more

Android-банківський троян Massiv: IPTV-прикриття, RAT-функції та новий виток атак на мобільний банкінг

Людина зосереджено використовує телефон на фоні загрозливого технологічного середовища.

Дослідники ThreatFabric зафіксували появу нового Android-банківського трояна Massiv, орієнтованого на користувачів мобільного банкінгу та державних онлайн-сервісів. Шкідливе ПЗ маскується під популярні IPTV-додатки, поєднує функціональність банківського трояна та Remote Access Trojan (RAT) і надає зловмисникам майже повний контроль над пристроєм жертви. Кінцева мета — крадіжка облікових даних, перехоплення фінансових операцій і подальше шахрайство. Схема атаки Massiv: … Read more

Критична уразливість роутерів Zyxel CVE-2025-13942: що відомо і як захиститися

Людина в чорному одязі вказує на екран з попередженням про уразливість.

Виробник мережевого обладнання Zyxel оголосив про вихід оновлень прошивки, які усувають критичну уразливість у низці своїх пристроїв — зокрема домашніх та SOHO‑роутерів, оптичних терміналів і бездротових репітерів. Помилка дозволяє віддаленому зловмиснику виконувати команди на пристрої без будь-якої автентифікації, що створює високі ризики для домашніх користувачів і малого бізнесу. Новий баг UPnP у Zyxel: CVE-2025-13942 і … Read more