Блокування голосових викликів у месенджерах: аналіз технічних збоїв та їх впливу на кібербезпеку

Логотипи Telegram і WhatsApp на поверхні, покритій краплями води.

11 серпня 2024 року користувачі популярних месенджерів у Росії зіткнулися з масштабними технічними проблемами при здійсненні голосових та відеовикликів. Збої торкнулися переважно Telegram та WhatsApp, що може свідчити про початок впровадження селективної блокировки комунікаційних функцій у зарубіжних додатках. Економічні мотиви телекомунікаційних операторів Провідні російські телекомунікаційні компанії – МТС, Мегафон, Білайн та Tele2 – раніше виступили … Read more

Хакерська група Kinsing розширює географію атак: під прицілом компанії СНД

Чоловік працює за комп'ютером, аналізуючи дані з екрана про загрозу "KINSING".

Кіберзлочинці активно розширюють географію своїх операцій, і останні дослідження підтверджують тривожну тенденцію. Хакерська група Kinsing, відома своїми атаками на криптоджекінг, вперше масштабно переорієнтувалася на компанії країн СНД, включаючи фінансові установи, логістичні компанії та телекомунікаційних операторів. Еволюція тактики кіберзлочинців Kinsing Група Kinsing, яка також працює під псевдонімами H2Miner та Resourceful Wolf, з 2019 року зосереджувала свої … Read more

Google встановила новий рекорд виплат за уразливість Chrome: $250,000 дослідникові безпеки

Чоловік тримає великий чек від Google на 250,000 доларів у офісі.

Корпорація Google досягла історичного рубежу у своїй програмі винагород за виявлення уразливостей, виплативши 250,000 доларів США дослідникові безпеки під псевдонімом Micky. Ця сума стала максимально можливою винагородою за виявлення критичної уразливості, що дозволяла обійти систему ізоляції (sandbox) браузера Chrome. Технічний аналіз уразливості CVE-2025-4609 Виявлена у квітні 2025 року уразливість CVE-2025-4609 представляє собою критичну загрозу безпеці, … Read more

PXA Stealer: новий інфостілер викрав дані 4000 користувачів у 62 країнах світу

Чоловік у капюшоні працює за ноутбуком на фоні червоного неба.

Фахівці з кібербезпеки компаній Beazley Security та SentinelOne виявили масштабну кампанію розповсюдження удосконаленого інфостілера PXA Stealer. Це шкідливе програмне забезпечення, розроблене на мові програмування Python, вже завдало серйозної шкоди цифровій безпеці користувачів у всьому світі, скомпрометувавши понад 4000 жертв у 62 країнах. Масштаби та географія кібератак Дослідження активності шкідливого ПЗ демонструє вражаючі масштаби поширення загрози. … Read more

Дослідники виявили критичну вразливість у Google, що дозволяла маніпулювати пошуковою видачею

Масова скупчення людей біля будівлі Google в міському пейзажі.

Експерти з кібербезпеки з організації Freedom of the Press Foundation виявили серйозну вразливість у пошуковій системі Google, яка надавала зловмисникам можливість довільно видаляти веб-сторінки з результатів пошуку. Ця проблема безпеки експлуатувалася через офіційний інструмент компанії Refresh Outdated Content, призначений для очищення пошукової видачі від застарілого контенту. Технічні деталі експлуатації вразливості Вразливість була виявлена під час … Read more

ШІ-генерований вірус атакує npm: новий рівень кіберзагроз у 2025 році

Зображення, що ілюструє програму керування патчами та небезпечного хакера.

Індустрія кібербезпеки зіткнулася з першим документально підтвердженим випадком використання штучного інтелекту для створення шкідливого програмного забезпечення. Експерти компанії Safety виявили в офіційному npm-репозиторії вредоносний пакет, розроблений за допомогою ШІ-технологій, що знаменує початок нової ери кіберзагроз. Цей інцидент демонструє кардинальну зміну в ландшафті інформаційної безпеки, де зловмисники отримали доступ до потужних інструментів автоматизованого створення складних атак. … Read more

Критичні вразливості в AI-редакторі Cursor: нові загрози для розробників

Темна фігура людини в капюшоні на фоні яскравого білборда.

Фахівці з кібербезпеки виявили серйозні вразливості в популярному AI-редакторі коду Cursor, які дозволяють зловмисникам виконувати довільний код на комп’ютерах розробників. Виявлені проблеми пов’язані з протоколом Model Context Protocol (MCP) і демонструють новий клас загроз в екосистемі штучного інтелекту для розробки програмного забезпечення. Model Context Protocol: нові можливості і нові ризики Model Context Protocol, запроваджений компанією … Read more

Виявлено складну загрозу Plague для Linux-систем, яка залишалася непомітною понад рік

Панорамний вигляд на місто з будівлею з написом "SSH".

Дослідники кібербезпеки з компанії Nextron Systems оприлюднили тривожні відомості про виявлення надзвичайно витонченої загрози для операційних систем на базі Linux. Шкідливе програмне забезпечення під назвою Plague демонструє безпрецедентний рівень складності та здатність уникати детектування протягом тривалого періоду – більше 12 місяців. Архітектура та принципи функціонування Plague Унікальність цієї загрози полягає в її реалізації як модифікованого … Read more

Хакерська група ShinyHunters скомпрометувала корпоративні системи Google через вразливості Salesforce CRM

Бізнесмен із сумним виразом обличчя сидить за столом з декором.

Технологічний гігант Google офіційно підтвердив серйозний інцидент кібербезпеки, який стався в червні 2025 року. Досвідчена хакерська група ShinyHunters успішно скомпрометувала корпоративний інстанс Salesforce CRM компанії, отримавши несанкціонований доступ до бізнес-даних. Цей випадок став частиною масштабної кампанії кіберзлочинців проти організацій, які використовують популярну CRM-платформу. Деталі кібератаки та скомпрометовані дані За даними офіційного повідомлення Google, зловмисники отримали … Read more

Anthropic блокує OpenAI від використання Claude API для розробки GPT-5

Текст на коричневій паперовій картці з краплинами води.

Компанія Anthropic запровадила обмеження доступу для OpenAI до свого API Claude після виявлення грубих порушень умов ліцензійного використання. За даними журналістського розслідування Wired, розробники OpenAI систематично використовували можливості Claude для створення та тестування своєї майбутньої моделі GPT-5, що становить пряме порушення комерційних угод між компаніями. Технічні деталі порушення ліцензійних угод Представник Anthropic Кристофер Нолті офіційно … Read more