Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
AirSnitch: як нові атаки ламають ізоляцію клієнтів у Wi‑Fi без зламу шифрування
Дослідники інформаційної безпеки представили серію атак AirSnitch, яка показує, що ізоляція клієнтів у Wi‑Fi (client/AP isolation) далеко не завжди працює ...
Витік seed-фрази в податковій службі Південної Кореї: як одна помилка коштувала $4,8 млн у криптовалюті
Робота державних органів із криптовалютами поступово стає рутиною: конфіскація віртуальних активів, арешт гаманців, продаж вилучених токенів. Однак інцидент у Національній ...
OnlyFake: як ІІ-сервіс підробляв документи та ламав KYC‑процедури
27‑річний громадянин України Юрій Назаренко, відомий під псевдонімами John Wick, Tor Ford та Uriel Septimberus, визнав провину в управлінні онлайн‑платформою ...
Конфлікт Anthropic і Пентагону: як етика ІІ перетворилася на фактор національної безпеки
Суперечка між розробником штучного інтелекту Anthropic та Міністерством оборони США вийшла за межі звичайного контрактного спору й переросла в політичне ...
ClawJacked: критична уразливість в OpenClaw та небезпека атак через localhost і WebSocket
У self-hosted ІІ‑асистенті OpenClaw виявлено критичну уразливість, що отримала назву ClawJacked. Дефект у шлюзовому сервісі дозволяв зловмисному сайту з браузера ...
Борг безпеки у програмному забезпеченні: що показав звіт Veracode State of Software Security
Масштабний звіт Veracode State of Software Security, побудований на аналізі понад 1,6 млн застосунків, демонструє тривожний дисбаланс: уразливості в програмному ...
Claude Code під прицілом: три уразливості, що перетворюють ІІ‑асистента на вектор атаки
Інструменти з ШІ для розробників стрімко входять у стандартний стек команд, але разом із комфортом вони приносять і нові ризики. ...
Fulu Foundation стимулює «відв’язку» камер Ring від хмари Amazon: новий етап у безпеці розумного дому
Некомерційна організація Fulu Foundation оголосила винагороду для дослідників, які зможуть змусити камери відеоспостереження Ring працювати автономно — з передачею відео ...
Кібершпигунська кампанія UNC2814: Google Sheets як центр керування шкідливим ПЗ
Масштабна кібершпигунська операція, яку Google пов’язує з китайською групою UNC2814, стала показовим прикладом того, як зловмисники адаптують свої інструменти під ...
Витік даних PayPal Working Capital: як логічна помилка відкрила доступ до персональної інформації
Сервіс бізнес-кредитування PayPal Working Capital (PPWC) став епіцентром інциденту з витоком даних, який стався не через класичну хакерську атаку, а ...