Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Крадіжка конфігів OpenClaw інфостілером Vidar: новий рівень ризиків для персональних ІІ-агентів
Дослідники компанії Hudson Rock повідомили про перший підтверджений випадок викрадення конфігураційних файлів ІІ-агента OpenClaw. Інфостілер класу Vidar отримав доступ до ...
PowerShell-бекдор PhantomHeart і LOTL-атаки: як група Head Mare змінює тактику
Наприкінці минулого року аналітики зафіксували нову цільову кампанію проукраїнської групи Head Mare, спрямовану проти російських державних структур, а також будівельних ...
Linux-ботнет SSHStalker: цільові SSH-атаки на хмарні сервери та старі ядра Linux
Дослідники компанії Flare повідомили про виявлення нового Linux-ботнету SSHStalker, який спеціалізується на зламі SSH-серверів і особливо активно полює на інстанси ...
Як б/у техніка та IoT-пристрої стають частиною ботнетів для DDoS-атак
Купівля вживаних ноутбуків, смартфонів або дешевої «розумної» електроніки все частіше обертається для власників неприємним сюрпризом: пристрої вже містять предустановлене шкідливе ...
VK Styles: шкідливі розширення Chrome, які непомітно керували акаунтами ВКонтакте
Масштабна кампанія VK Styles, виявлена фахівцями компанії Koi Security, продемонструвала, наскільки вразливою може бути екосистема браузерних розширень. П’ять шкідливих плагінів ...
OpenClaw: 220 тисяч відкритих ІІ-агентів і новий глобальний вектор кібератак
Мережа стрімко наповнюється локальними ІІ-асистентами, здатними керувати додатками, файлами та сервісами від імені користувача. Однак за зручністю ховається нова поверхня ...
Критична уразливість WPvivid Backup & Migration (CVE-2026-1357): від бекапів до повної компрометації WordPress
У популярному плагіні WPvivid Backup & Migration для WordPress виявлено критичну уразливість, що дозволяє завантаження довільних файлів і віддалене виконання ...
ClickFix-атаки на macOS: як реклама Google та артефакти Claude розповсюджують інфостілер MacSync
Дослідники кібербезпеки зафіксували нову хвилю ClickFix-атак на macOS, у межах якої зловмисники комбінують платну рекламу Google та публічні артефакти чат-бота ...
Офлайн-фішинг проти Trezor і Ledger: нова хвиля атак через паперові листи
Власники апаратних криптогаманців Trezor і Ledger зіткнулися з нетиповою фішинговою кампанією, у якій зловмисники відмовилися від електронної пошти на користь ...
Google Gemini під прицілом зловмисників: дистиляція моделі, APT‑кампанії та ІІ‑малварі
Великі мовні моделі дедалі частіше стають не лише інструментом захисту, а й потужним підсилювачем атак. У свіжому звіті Google Threat ...