Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
ASCII smuggling: як невидимі Unicode-інструкції обманюють LLM і що це означає для Gemini
Google повідомила, що не випускатиме окремого виправлення для техніки ASCII smuggling у Gemini. Йдеться про спосіб приховати інструкції за допомогою ...
ClayRat: масштабна Android-кампанія через Telegram і фішингові сайти
Дослідники зафіксували цілеспрямовану шпигунську кампанію проти користувачів Android у Росії: шкідливе ПЗ ClayRat маскується під легітимні застосунки на кшталт WhatsApp, ...
Qualcomm придбає Arduino та презентує Arduino UNO Q з Linux: що це означає для безпеки IoT
Qualcomm оголосила про намір придбати Arduino — розробника однієї з наймасовіших опенсорс‑екосистем апаратних плат і ПЗ. Компанії заявляють, що бренд ...
Північнокорейські кібегрупи встановили рекорд: понад $2 млрд викрадених криптоактивів у 2025 році
За оцінкою блокчейн-аналітиків Elliptic, за перші дев’ять місяців 2025 року угруповання, пов’язані з КНДР, викрали криптоактивів більш ніж на $2 ...
Salesforce відмовляється платити викуп: атаки через OAuth, ризики GDPR і як захиститися
Salesforce повідомила клієнтам, що не вступатиме в переговори і не виплачуватиме викуп угрупованню, яке заявляє про серію витоків із клієнтських ...
WireTap: фізична атака на Intel SGX підриває DCAP-атестацію та безпеку блокчейн‑сервісів
Дослідники з Технологічного інституту Джорджії та Університету Пердью представили атаку WireTap, яка демонструє, що пасивний DIMM‑інтерпозер може зірвати механізм DCAP‑атестації ...
NGC4141 атакує веб‑додатки через API: як зламали кастомний движок і що це означає
Аналітики Solar 4RAYS повідомили про раніше неідентифікований кластер злочинної активності NGC4141, пов’язаний зі Східною Азією. За їхніми даними, зловмисники, використовуючи ...
SORVEPOTEL поширюється через WhatsApp Web: як працює атака та чим вона загрожує бізнесу
Аналітики Trend Micro зафіксували цілеспрямовану кампанію проти користувачів WhatsApp у Бразилії: шкідливе ПЗ SORVEPOTEL інфікує Windows-комп’ютери та автоматично розповсюджує себе ...
Discord відмовився платити викуп: злам BPO‑постачальника, заяви про 5,5 млн жертв і як захистити дані
Discord публічно заявив, що не платитиме викуп кіберзлочинцям, які стверджують про викрадення даних 5,5 млн користувачів. За офіційною версією компанії, ...
Mic-E-Mouse: як оптичні миші “підслуховують” розмови через HID-телеметрію
Звичайна ігрова миша може виявитися каналом витоку звуку. Дослідники Каліфорнійського університету в Ірвайні представили атаку Mic-E-Mouse — акустичну side-channel техніку, ...