Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
ШІ знаходить уразливості у Firefox: експеримент Anthropic та Mozilla змінює правила гри в AppSec
Штучний інтелект перестає бути лише інструментом для автодоповнення коду чи чат-ботів. Спільний експеримент Anthropic і Mozilla показав, що сучасні великі ...
Фішинг через домен .arpa та IPv6 reverse DNS: новий спосіб обходу захисту
Аналітики Infoblox зафіксували нетипову фішингову кампанію, у якій зловмисники використовують службовий домен верхнього рівня .arpa та механізм reverse DNS lookup ...
Ботнет KadNap: масштабна атака на маршрутизатори Asus та мережеві пристрої по всьому світу
У глобальному інтернеті зафіксовано появу нового ботнету KadNap, який цілеспрямовано атакує насамперед маршрутизатори Asus та інші мережеві пристрої малого офісу ...
Операція Leak: закриття хакерського форуму LeakBase та новий удар по даркнет-ринку витоків даних
Міжнародна спецоперація під кодовою назвою Leak призвела до ліквідації одного з помітних хакерських форумів — LeakBase, що працював з 2021 ...
OpenAI Codex Security: ІІ‑агент для пошуку вразливостей у коді та посилення безпеки open source
OpenAI представила Codex Security — спеціалізований ІІ‑агент для пошуку вразливостей у програмному коді, орієнтований на команди розробки та безпеки. За ...
Кібератака на ФБР і системи FISA: що стоїть за інцидентом та чому це критично для нацбезпеки
Федеральне бюро розслідувань США підтвердило розслідування інциденту інформаційної безпеки після виявлення «підозрілої активності» в окремих сегментах власної мережевої інфраструктури. За ...
Експлоіт-кит Coruna: новий рівень атак на iOS та крадіжка криптовалюти з iPhone
Дослідницький підрозділ Google Threat Intelligence Group (GTIG) оприлюднив технічні деталі складного експлоіт-киту для iOS Coruna (також відомого як CryptoWaters). Набір ...
JavaScript‑черв’як у Meta‑Wiki: як користувацький скрипт спричинив інцидент кібербезпеки у Wikimedia
Фонд Wikimedia повідомив про короткий, але показовий інцидент кібербезпеки, під час якого саморозповсюджуваний JavaScript‑черв’як змінив тисячі сторінок у Meta‑Wiki та ...
Іранські кібератаки MuddyWater: Dindoor, Fakeset та масовий хакінг IP-камер Hikvision і Dahua
Іранська APT-група MuddyWater (Seedworm), яку західні спецслужби пов’язують з Міністерством розвідки та безпеки Ірану (MOIS), розгорнула масштабну кіберакампанію проти організацій ...
ClickFix: нова хвиля атак через Windows Terminal для встановлення Lumma Stealer
Microsoft Threat Intelligence повідомляє про масштабну кампанію соціальної інженерії ClickFix, у рамках якої зловмисники зловживають легітимним застосунком Windows Terminal (wt.exe) ...