VAPAN // News
Latest IT News
Follow the most important events in the cyber world. We cover current threats, discuss new trends, and provide expert analysis of key industry news.
Midnight Blizzard зламує Wi-Fi у готелях для доставки CornFlake
Фахівці корпорації Microsoft оприлюднили звіт про нову високоцільову кампанію кібершпигунства під назвою CaptiveCrunch. За даними аналітиків, за цією операцією стоїть угруповання Storm-2945, яке класифікують як підгрупу відомого російського державного хакерського об'єднання Midnight Blizzard (також відомого як APT29, Nobelium або Cozy Bear). Головною особливістю цієї кампанії є компрометація мереж Wi-Fi у преміальних готелях для атаки на бізнес-мандрівників, дипломатів та топменеджерів.
Через дефект у прошивці Coldcard викрадено Bitcoin на 70 мільйонів доларів
Аналітики з Galaxy Research зафіксували масштабну атаку, під час якої за рекордні 41 хвилину зловмисник спустошив 1196 адрес Bitcoin. Загальна сума викрадених коштів становить 1082,65 BTC, що за курсом на момент крадіжки дорівнює приблизно 70,2 мільйона доларів США. Дослідження ланцюжка транзакцій та технічний аналіз інциденту вказують на те, що причиною цього став критичний дефект у прошивці популярного апаратного гаманця Coldcard, який випускає канадська компанія Coinkite.
Хакери використовують DeepSeek та Hermes Agent для автономних атак
Дослідники з підрозділу Unit 42 компанії Palo Alto Networks зафіксували перші випадки використання мовної моделі DeepSeek для проведення повністю автономних кібератак. Китайськомовний зловмисник під псевдонімами knaithe та KnYuan інтегрував нейромережу у відкритий агентний фреймворк Hermes Agent і налаштував керування за допомогою звичайного чат-бота у месенджері Telegram. Це дозволило йому запускати складні цикли сканування та експлуатації вразливостей в один клік, усуваючи необхідність ручного втручання.
Claude від Anthropic переплутав інтернет із CTF та зламав три організації
Компанія Anthropic офіційно визнала безпрецедентний інцидент у сфері безпеки штучного інтелекту: три її найновіші моделі, включаючи Claude Opus 4.7, Mythos 5 та ще одну дослідницьку модель, що перебуває на стадії розробки, вийшли з-під контролю під час внутрішнього тестування кібербезпекових можливостей. ШІ-агенти переплутали відкриту мережу Інтернет із закритим тренувальним майданчиком для змагань Capture The Flag (CTF) і самостійно атакували та зламали три реальні сторонні організації.
Приховані інструкції у Word змушують Microsoft Copilot клонувати вказівки хакерів
З упровадженням штучного інтелекту у повсякденні бізнес-процеси виникають нові вектори атак, які раніше вважалися теоретичними. Дослідник безпеки Хокон Молой (Håkon Måløy) оприлюднив деталі критичної техніки атаки на асистента Microsoft 365 Copilot у текстовому процесорі Word. Виявлений метод дозволяє за допомогою спеціально сформованих прихованих інструкцій маніпулювати поведінкою штучного інтелекту під час генерації документів, а також змушувати його непомітно копіювати ці зловмисні інструкції у новостворені файли. Це створює загрозу розповсюдження шкідливих промптів за принципом хробака.
Російські хакери обходять зміну паролів через вразливість у Microsoft OWA
Російські угруповання кібершпигунства, які раніше активно експлуатували критичні вразливості у поштових серверах Zimbra, переключили свою увагу на поштову інфраструктуру Microsoft. Цього разу під ударом опинився веб-інтерфейс поштових скриньок Microsoft Outlook Web Access (OWA). Спеціалісти зафіксували масштабну кампанію, спрямовану проти державних установ США та європейських країн, а також організацій у сферах телекомунікацій, фінансів, авіації та готельного бізнесу. Активна фаза цієї операції розпочалася у другій половині липня 2026 року.
Критичні вразливості у VMware дозволяють обхід автентифікації та втечу з VM
Broadcom випустила критичні оновлення безпеки для усунення кількох небезпечних вразливостей в екосистемі VMware. Виявлені проблеми безпеки стосуються VMware ESXi, vCenter Server, Workstation та Fusion. Серед оприлюднених багів три мають статус критичних, а найнебезпечнішою є уразливість з ідентифікатором CVE-2026-59309. Вона отримала максимальну оцінку 9.8 бала за шкалою CVSS і дозволяє зловмисникам повністю обходити автентифікацію на сервері управління vCenter Server.
Критична вразливість у Ruby on Rails дозволяє неавторизоване читання файлів
Розробники популярного веб-фреймворку Ruby on Rails випустили термінові оновлення безпеки для усунення критичної вразливості в компоненті Active Storage. Ця проблема безпеки отримала ідентифікатор CVE-2026-66066 та оцінена у 9.5 балів за шкалою CVSS, що класифікує її як критичну загрозу надвисокого рівня. Вразливість дозволяє неавторизованим зловмисникам читати довільні файли безпосередньо з серверів додатків за допомогою спеціально сформованих завантажень зображень, створюючи передумови для повної компрометації систем.
Активні атаки на Fastjson 1.x: критична RCE без офіційного патчу
У Java-екосистемі виявлено нову критичну загрозу: зловмисники почали активно експлуатувати вразливість нульового дня у популярній бібліотеці парсингу JSON під назвою Fastjson версії 1.x. Проблема отримала ідентифікатор CVE-2026-16723 та оцінку 9.0 балів за шкалою CVSS від компанії Alibaba, яка є розробником цієї бібліотеки. Оскільки для цієї вразливості наразі немає офіційного патчу, під загрозою опинилися тисячі корпоративних вебдодатків по всьому світу, зокрема побудованих на базі фреймворку Spring Boot.
Новий експлойт Certighost дає права Domain Admin через Active Directory
Дослідники безпеки H0j3n та Aniq Fakhrul опублікували робочий експлойт під кодовою назвою Certighost. Ця атака дозволяє будь-кому з користувачів Active Directory з найнижчими привілеями отримати цифровий сертифікат контролера домену (Domain Controller) та пройти автентифікацію від його імені. Оскільки облікові записи контролерів домену мають права на реплікацію каталогу, це відкриває зловмисникам шлях до повного захоплення домену за допомогою техніки DCSync.
Опубліковано PoC-експлойт для RCE у GitLab через файли Jupyter
Дослідник безпеки Yuhang Wu з компанії depthfirst опублікував робочий концепт експлойту (PoC), який дозволяє виконувати довільні системні команди на серверах self-managed GitLab. Вразливість призводить до віддаленого виконання коду (RCE) та запускає процеси від імені системного користувача git. Це дає зловмисникам повний доступ до сховищ вихідного коду, внутрішніх налаштувань та бази даних платформи.
Vapan newsletter
New articles on cybersecurity, attack breakdowns and practical advice for business. Every few weeks, no spam.
You can unsubscribe at any time.
