CISA додає 4 нові вразливості до KEV, оскільки атаки на VMware та Siemens зростають
CISA додає 4 нові вразливості до KEV, оскільки атаки на VMware та Siemens зростають
Один тиждень у кібербезпеці рідко приносить стільки подій одночасно. Агентство з кібербезпеки та захисту інфраструктури (CISA) додало чотири нові записи до свого каталогу відомих експлуатованих вразливостей, Chi...
SentinelOne фіксує 4 інциденти кібератак із використанням агентного ШІ
SentinelOne фіксує 4 інциденти кібератак із використанням агентного ШІ
Дослідники з безпекової компанії SentinelOne задокументували чотири окремі інциденти, у яких агентні системи штучного інтелекту — інструменти, створені для планування та виконання багатокрокових завдань із мінімальним контролем людини, — були пов'язані з...
ShieldBreak Zero-Day: Патча немає, CISA дає установам 14 днів
ShieldBreak Zero-Day: Патча немає, CISA дає установам 14 днів
Щойно виявлена вразливість у Microsoft Defender ставить команди з кібербезпеки перед жорсткими часовими рамками, і наразі офіційного патча немає. Вада, відстежувана як CVE-2026-69414 і відома під назвою ShieldBreak...
Фейковий CAPTCHA-шкідник знищує 145 захисних процесів
Фейковий CAPTCHA-шкідник знищує 145 захисних процесів
Більшість людей натискали CAPTCHA, не замислюючись. Саме цю звичну довіру експлуатує нова кампанія з поширення шкідливого програмного забезпечення. Дослідники з кібербезпеки виявили фейкові CAPTCHA-сторінки, розроблені так, щоб виглядати як стандартні екрани перевірки «Я не робот», але замість підтвердження, що ви людина, вони обманом змушують вас встановити шкідливе ПЗ, здатне вимкнути 145 різних захисних процесів на вашому пристрої.
Атака на OpenClaw показує, що AI-агенти можуть просувати шкідливе програмне забезпечення користувачам
Атака на OpenClaw показує, що AI-агенти можуть просувати шкідливе програмне забезпечення користувачам
Нова задокументована кампанія атак на ланцюг постачання, спрямована на OpenClaw, платформу автономних AI-агентів, виявила тривожний новий поворот у старій проблемі. Замість того, щоб обманювати людину безпосередньо за допомогою фішингу...
Група Lazarus використовує Windows-вразливість нульового дня проти працівників оборонної сфери
Група Lazarus використовує Windows-вразливість нульового дня проти працівників оборонної сфери
Північнокорейська державна хакерська група Lazarus відновила свою давню кампанію "Operation Dream Job", і цього разу група додала серйозне оновлення: вразливість нульового дня у Windows, відома як...
Уразливість «Завантажити більше RAM» викриває підвищення привілеїв у Windows
Уразливість «Завантажити більше RAM» викриває підвищення привілеїв у Windows
На симпозіумі USENIX Security 2026 у Балтиморі дослідники з Бірмінгемського та Даремського університетів представили результати дослідження набору з трьох уразливостей Windows, які можуть обходити вбудовані...
Листи-вимагання зі шпигунським ПЗ Pegasus: реальна загроза чи шахрайство?
Листи-вимагання зі шпигунським ПЗ Pegasus: реальна загроза чи шахрайство?
Якщо ви отримали електронного листа зі ствердженням, що шпигунське програмне забезпечення Pegasus заразило ваш телефон або комп'ютер, ви не самотні. Ці повідомлення зазвичай з'являються зненацька, часто звертаючись до вас на ім'я або навіть...
Пояснення атак нульового дня: уроки з патча Android від Google
Пояснення атак нульового дня: уроки з патча Android від Google
Час від часу вразливість у програмному забезпеченні потрапляє у відкритий доступ, перш ніж її виробник навіть дізнається про її існування. Атакуючі знаходять її першими, створюють спосіб її експлуатації та починають використовувати проти реальних цілей, поки час спливає до нуля днів попередження...
ShieldBreak: Zero-Day-обхід патча Microsoft Defender
ShieldBreak: Zero-Day-обхід патча Microsoft Defender
Нова вразливість proof-of-concept під назвою ShieldBreak змушує команди з кібербезпеки по-новому поглянути на Microsoft Defender — вбудований антивірус та інструмент захисту кінцевих точок Windows. Згідно з...