Discuss the project

VAPAN // News

Latest IT News

Follow the most important events in the cyber world. We cover current threats, discuss new trends, and provide expert analysis of key industry news.

June 4, 20261 min read

Шкідливі сповіщення дозволяють захопити контроль над асистентом Google Gemini

Дослідники з кібербезпеки виявили серйозну вразливість у системі штучного інтелекту від компанії Google. Спеціально сформоване сповіщення, надіслане через месенджери на кшталт WhatsApp, Slack або Signal, здатне повністю перехопити контроль над голосовим асистентом Gemini на пристроях Android. Це дозволяє виконувати несанкціоновані дії від імені власника пристрою.

June 3, 20261 min read

CISA додала критичну вразливість Oracle WebLogic до списку небезпечних

Агентство з кібербезпеки та захисту інфраструктури США (CISA) додало серйозну вразливість в Oracle WebLogic Сервер (Oracle WebLogic Server) до свого каталогу відомих експлуатованих уразливостей (KEV). Це рішення було прийняте після отримання чітких доказів того, що зловмисники вже активно використовують цю помилку для реальних атак на корпоративні сервери.

June 3, 20261 min read

Хакерська група SideCopy атакує міністерство фінансів Афганістану

Фахівці з інформаційної безпеки виявили нову фішингову кампанію, яку приписують пов'язаному з Пакистаном кіберзлочинному угрупованню SideCopy. Цього разу головною ціллю зловмисників стало Міністерство фінансів Афганістану, а для проникнення в державну мережу хакери використали шкідливе програмне забезпечення для прихованого віддаленого доступу.

June 3, 20261 min read

Google виправляє понад сто вразливостей в Android та усуває активну загрозу

Корпорація Google випустила масштабний червневий пакет оновлень безпеки для мобільної операційної системи Android, який усуває 124 вразливості. Серед виправлених помилок особливу увагу привертає одна проблема високого рівня небезпеки у фреймворку, яку зловмисники вже встигли використати в реальних атаках до моменту релізу офіційного патчу.

June 3, 20261 min read

Угруповання Gamaredon використовує вразливість WinRAR проти України

Російське хакерське угруповання Gamaredon (Gamaredon, також відоме як UAC-0010) продовжує активно експлуатувати вразливість обходу шляху в популярному архіваторі WinRAR. За даними аналітиків з безпеки компанії Sekoia, зловмисники використовують цю уразливість для розгортання кількох сімейств шкідливого софту, націленого на крадіжку конфіденційних даних та подальше проникнення в українські мережі.

June 2, 20262 min read

Операція Dragon Weave: шпигунська атака на урядовців Чехії та Тайваню

Спеціалісти з інформаційної безпеки зафіксували нову шпигунську кіберкампанію під назвою Dragon Weave. Головними цілями атаки стали державні посадовці, науковці та громадяни Чеської Республіки та Тайваню. За оцінками дослідників, за цією масштабною операцією стоять хакерські угруповання, які діють в інтересах уряду Китаю.

June 2, 20262 min read

Атака Miasma: шкідливі пакети Red Hat викрадають дані розробників

Виявлено нову масштабну кампанію атак на ланцюг постачання під кодовою назвою Miasma. Зловмисникам вдалося компрометувати офіційні пакети сервісів Red Hat у популярному репозиторії інструментів розробника ен-пі-ем (npm). Головна мета цієї шкідливої активності полягає у викраденні конфіденційних даних та облікових записів безпосередньо з комп'ютерів програмістів.

June 2, 20262 min read

Злам Dashlane: хакери викрали зашифровані сховища паролів користувачів

Компанія Dashlane, яка розробляє один із найпопулярніших менеджерів паролів, офіційно повідомила про цілеспрямовану кібератаку на свої системи. Згідно з оприлюдненими даними, невідомі зловмисники застосували метод грубої сили (брутфорс) для обходу систем захисту. У результаті інциденту кіберзлочинцям вдалося завантажити зашифровані сховища даних невеликої кількості клієнтів.

June 1, 20262 min read

Міжнародна операція Фронтир+ ІІІ: заарештовано понад три тисячі кібершахраїв

Масштабна міжнародна операція під назвою ФРОНТИР+ III (FRONTIER+ III) завершилася ліквідацією великої мережі кібершахраїв в Азійсько-Тихоокеанському регіоні. У спільних заходах взяли участь правоохоронні органи десяти країн, зокрема Гонконг, Сингапур, Малайзія та Канада. За результатами заходів було затримано понад три тисячі підозрюваних.

June 1, 20262 min read

Шкідливий пакет у репозиторії NuGet викрадав сертифікати банківських клієнтів

Зусиллями дослідників із кібербезпеки було виявлено небезпечну загрозу в офіційному реєстрі NuGet, який використовують розробники на мові Сі-Шарп. Зловмисники завантажили туди шкідливу бібліотеку під назвою Сікуб.Сдк (Sicoob.Sdk). Цей пакет маскувався під легітимний інструмент для роботи з цифровими сервісами Сікуб — однієї з найбільших фінансових кооперативних систем у Бразилії.

June 1, 20262 min read

Зловмисники використовують критичну вразливість FortiClient для викрадення паролів

Зловмисники продовжують активно використовувати критичну вразливість у сервері керування кінцевими точками FortiClient ЕМС (FortiClient EMS). За даними фахівців компанії Arctic Wolf, ця кампанія дозволяє хакерам використовувати легітимну інфраструктуру адміністрування для розповсюдження шкідливого програмного забезпечення на підключені пристрої користувачів у корпоративній мережі.

May 31, 20261 min read

Хакер викрав понад п'ять мільйонів доларів у протоколу Gravity Bridge

Кроссчейн-протокол Gravity Bridge, який забезпечує переміщення активів між мережею Ethereum та екосистемою Космос (Cosmos), постраждав від кібератаки. За даними аналітиків, зловмисникам вдалося викрасти з платформи активи на суму близько 5,4 мільйона доларів. Серед украдених коштів зафіксовано великі обсяги стейблкоїнів та обгорнутих токенів ефіру.

Vapan newsletter

New articles on cybersecurity, attack breakdowns and practical advice for business. Every few weeks, no spam.

You can unsubscribe at any time.