ШІ-чатботи дають неправильні посилання у 34% випадків: нова загроза кібербезпеці

112f8680 7dca 4155 a507 c136d6c10e3c

Дослідження компанії Netcraft виявило критичну вразливість у роботі сучасних ШІ-чатботів: штучний інтелект надає неточну інформацію про веб-адреси великих компаній у 34% випадків. Це відкриття створює нові можливості для кіберзлочинців і вимагає перегляду підходів до забезпечення цифрової безпеки. Результати дослідження точності ШІ-чатботів Фахівці з кібербезпеки провели комплексне тестування моделей сімейства GPT-4.1, використовуючи типові користувацькі запити про … Read more

TapTrap атака на Android: нова загроза кібербезпеки обходить системи захисту

36d0924e 2181 4232 8db3 bbc0d636de70

Дослідники з Віденського технічного університету та Університету Байройта виявили критичну уразливість в операційній системі Android, яка отримала назву TapTrap. Ця інноваційна атака представляє собою еволюцію класичного тапджекінгу, використовуючи анімації користувацького інтерфейсу для обходу існуючих систем захисту та несанкціонованого доступу до конфіденційних даних користувачів. Революційний підхід до мобільних кіберзагроз На відміну від традиційних методів тапджекінгу, які … Read more

Нова атака на ChatGPT 4.0: як хакери обходять захист через ігрові сценарії

1d6f230e 2cbf 4b39 804a 83c3ab7443ab

Фахівець з інформаційної безпеки Марко Фігероа з програми bug bounty 0Din виявив критичну вразливість у ChatGPT 4.0, яка дозволяє отримувати конфіденційні дані через маскування запитів під безневинні ігрові сценарії. Використовуючи техніки соціальної інженерії, дослідник зумів змусити нейромережу видати справжні ліцензійні ключі Windows 10 та корпоративні секрети. Механізм атаки через контекстне переключення Основою успішної атаки стало … Read more

Bitchat: Революційний мессенджер від Джека Дорсі працює без інтернету

9a2f61ef 236b 4b2f 9cc3 986af0ad0463

Засновник Twitter та генеральний директор Block Джек Дорсі анонсував Bitchat — інноваційний децентралізований мессенджер, який кардинально змінює підхід до захищених комунікацій. Унікальність рішення полягає в можливості обміну зашифрованими повідомленнями без підключення до інтернету або стільникової мережі, використовуючи виключно технологію Bluetooth Low Energy. Архітектура та принцип функціонування Основою Bitchat є mesh-мережа на базі Bluetooth Low Energy, … Read more

Citrix Bleed 2 (CVE-2025-5777): Нова критична уразливість загрожує корпоративній безпеці

997a464c c715 4c91 9ea1 f6815d53de61

Експерти з кібербезпеки виявили нову критичну загрозу для корпоративної інфраструктури — уразливість CVE-2025-5777 у продуктах Citrix NetScaler ADC та NetScaler Gateway. Проблема, яка отримала назву Citrix Bleed 2, становить серйозний ризик для організацій, що покладаються на ці рішення для забезпечення мережевої безпеки та управління доступом. Характеристики уразливості CVE-2025-5777 Нова вразливість має багато спільного з Citrix … Read more

Атака GPUHammer: критична загроза для ШІ-систем на відеокартах NVIDIA

b5b904ce 8950 41c8 b197 b4b767409ca8

Компанія NVIDIA оголосила про критичну уразливість безпеки, яка може кардинально вплинути на роботу систем штучного інтелекту. Дослідники з Університету Торонто виявили нову атаку GPUHammer, яка представляє собою адаптацію класичної атаки Rowhammer для графічних процесорів з пам’яттю GDDR6. У відповідь на цю загрозу NVIDIA рекомендує негайно активувати System Level Error-Correcting Code (ECC) на всіх уразливих пристроях. … Read more

Атака на Gravity Forms: як мільйон сайтів постраждали від зараженого плагіна WordPress

518b3005 d5de 4147 b20e 997f4dfc70d4

Премиум-плагін Gravity Forms для WordPress став мішенню масштабної атаки на ланцюг поставок, внаслідок якої офіційні дистрибутиви були інфіковані шкідливим кодом. Інцидент вплинув на понад мільйон веб-ресурсів, включаючи сайти провідних світових брендів: Airbnb, Nike, ESPN, Unicef та Google. Цей випадок демонструє критичну вразливість навіть найбільш довірених джерел програмного забезпечення. Виявлення загрози та початкове розслідування Фахівці компанії … Read more

Витік Shellter Elite: Як комерційний інструмент кібербезпеки потрапив до кіберзлочинців

2a160b46 b93f 4d82 98c6 7f83b389a3cd

Компанія Shellter Project зіткнулася з серйозною проблемою безпеки, коли їхній комерційний продукт Shellter Elite потрапив до рук кіберзлочинців. Цей професійний інструмент для обходу антивірусних систем та EDR-рішень тепер активно використовується для розповсюдження шкідливого програмного забезпечення через витік, спричинений одним із клієнтів компанії. Масштаби та характер інциденту За офіційними даними розробників, зловживання інструментом тривають уже кілька … Read more

ФБР провело масштабну операцію проти піратства у гейм-індустрії

c37f5bcf e63a 4746 b5ec ef634a249f71

Федеральне бюро розслідувань США успішно завершило одну з найбільших операцій у сфері боротьби з цифровим піратством у гейм-індустрії. Результатом координованих дій правоохоронних органів стала конфіскація доменних імен шести провідних піратських ресурсів, які спеціалізувались на незаконному поширенні відеоігор. Аналіз масштабів кіберзлочинності Операція торкнулася ключових вузлів піратської мережі: NSW2U.com, Game-2u.com, Bigngame.com, ps4pkg.com, mgnetu.com та nswdl.com. Кожен з … Read more

Масштабна кібератака на Bitcoin Depot: скомпрометовано дані 27 000 клієнтів

b4d19221 768c 41c9 98ac 1dfd2e90a922

Провідний оператор криптовалютних банкоматів у Північній Америці Bitcoin Depot офіційно повідомив про серйозне порушення кібербезпеки, внаслідок якого було скомпрометовано персональні дані 27 тисяч клієнтів. Інцидент, виявлений у червні 2024 року, підкреслює зростаючі ризики в секторі цифрових активів та критичну важливість захисту конфіденційної інформації. Детальний аналіз кібератаки та її хронологія Перші ознаки несанкционованого доступу до корпоративних … Read more