Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Як TrojPix передає дані з air-gapped систем через екран
Дослідники з Шаньдунського університету представили метод TrojPix — техніку ексфільтрації даних із фізично ізольованих (air-gapped) комп’ютерів, яка використовує непомітну модуляцію ...
QuimaRAT: мультиплатформений RAT для Windows, Linux і macOS
Дослідники компанії LevelBlue виявили новий кросплатформений троян віддаленого доступу QuimaRAT, написаний мовою Java і націлений на Windows, Linux та macOS. ...
Статичне сканування скілів ІІ-агентів не рятує: аналіз SKILLCLOAK
Статичні сканери, призначені виявляти шкідливі додаткові «скіли» (skills) для ІІ-агентів програмування, таких як Claude Code, OpenAI Codex і OpenClaw, систематично ...
Критична вразливість GX Mods в Opera GX дозволяла крадіжку даних
Opera усунула критичну вразливість у механізмі GX Mods свого ігрового браузера Opera GX, яка дозволяла зловмисному сайту без жодного кліка ...
Як група Kairos вибила з американського округу $1 млн без шифрування
Державна структура у США заплатила близько $1 млн здирникам, які, за даними дослідників, не зашифрували жодного файла в мережі жертви. ...
Gaslight: як бекдор для macOS атакує аналіз на основі LLM
Дослідники SentinelOne виявили раніше невідоме сімейство шкідливого ПЗ для macOS під назвою Gaslight, яке поєднує функції бекдора та інфостилера. Ключова ...
Злам Defesa Civil Alerta в Бразилії та наслідки для безпеки
20 червня 2026 року невідомий зловмисник отримав несанкціонований доступ до бразильської національної системи екстрених оповіщень Defesa Civil Alerta і розіслав ...
Як розширення Adblock for YouTube перетворилося на потенційний інструмент атак
Дослідники компанії Island виявили, що браузерне розширення Adblock for YouTube (ідентифікатор cmedhionkhpnakcndndgjdbohmhepckk) містить «сплячий» механізм, який дає змогу виконувати довільний ...
Як російська розвідка викрадає Backup Recovery Key у користувачів Signal
ФБР і CISA оновили березневе попередження про фішингову кампанію російської розвідки, спрямовану проти користувачів Signal. Згідно з оновленим бюлетенем PSA ...
Бекдор TinyRCT у кампанії CL-STA-1062 проти держсектору Південно-Східної Азії
Дослідники Palo Alto Networks Unit 42 пов’язали кластер вторгнень, який відстежується як CL-STA-1062, із раніше не задокументованим бекдором TinyRCT. За ...