Discuss the project

VAPAN // News

Latest IT News

Follow the most important events in the cyber world. We cover current threats, discuss new trends, and provide expert analysis of key industry news.

May 31, 20261 min read

Критична вразливість у системі Gogs дозволяє віддалений запуск коду

Фахівці з безпеки виявили критичну вразливість у популярному відкритому програмному забезпеченні Gogs. Ця система призначена для створення та хостингу власних репозиторіїв вихідного коду сімейства Git. Знайдена помилка дозволяє будь-якому автентифікованому користувачеві за певних умов виконати довільний шкідливий код на цільовому сервері, що ставить під загрозу безпеку внутрішніх розробок.

May 31, 20261 min read

Вразливість ChatGPhish перетворює відповіді ChatGPT на фішинг

Дослідники з кібербезпеки виявили вразливість у популярному чат-боті ChatGPT від компанії OpenAI. Проблема, яка отримала назву ChatGPhish, пов'язана з надмірною довірою інтерфейсу до розмітки Markdown. Зловмисники можуть використовувати цю вразливість для проведення фішингових атак безпосередньо через вікно діалогу з користувачем.

May 31, 20261 min read

Нідерланди ліквідували ботнет із сімнадцяти мільйонів пристроїв

Нідерландська поліція спільно з Національним центром кібербезпеки оголосила про ліквідацію гігантського ботнету, який контролював понад 17 мільйонів інфікованих пристроїв. Серед постраждалих систем опинилися комп'ютери, смартфони та розумні гаджети. Цю інфраструктуру кіберзлочинці використовували для проведення потужних мережевих атак та масового розсилання шкідливого спаму по всьому світу.

May 30, 20261 min read

Корейські хакери з Kimsuky розширюють свій арсенал

Північнокорейське державне хакерське угруповання Kimsuky розширило свій інструментарій новими шкідливими програмами та методами атак. Фахівці зафіксували чергову серію кібератак цієї групи проти військових та корпоративних установ Південної Кореї, які тривали протягом весни 2026 року.

May 30, 20261 min read

Зловмисники залучили агента штучного інтелекту для кібератаки

Невідомі хакери почали використовувати агентів на базі великих мовних моделей (LLM) для проведення дій після компрометації мережі. Зловмисники отримали первинний доступ до інфраструктури через експлуатацію нещодавно виявленої уразливості CVE-2026-39987 у популярній платформі Марімо (Marimo), що була доступна через інтернет.

May 30, 20261 min read

Уразливість у системах Palo Alto Networks під активними атаками

Компанія Palo Alto Networks попередила про активну експлуатацію вразливості середньої тяжкості, що зачіпає операційну систему PAN-OS та рішення Prisma Access. Проблема безпеки, яка отримала ідентифікатор CVE-2026-0257, має оцінку 7.8 за шкалою CVSS і становить серйозну загрозу для корпоративних мереж.

May 30, 20261 min read

Російське угруповання GREYVIBE атакує Україну

Фінська компанія з кібербезпеки WithSecure виявила нове хакерське угруповання під назвою GREYVIBE. За даними дослідників, воно здійснює постійні кібератаки проти України та пов'язаних із нею організацій щонайменше з серпня 2025 року.

April 6, 20262 min read

Злам Axios npm: підроблена помилка Teams використана для захоплення акаунта мейнтейнера

Мейнтейнери популярного HTTP-клієнта Axios опублікували детальний post-mortem про те, як один із розробників став ціллю кампанії соціальної інженерії, пов'язаної з північнокорейськими хакерами.

March 31, 20262 min read

Хакери виставили на продаж дані 1,5 млн користувачів Binance: що відомо

Наприкінці березня 2026 року дослідники з кібербезпеки (зокрема платформи SOCRadar та VECERT) виявили на даркнет-форумі оголошення від хакера під псевдонімом PexRat. Зловмисник стверджує, що володіє "свіжою" приватною базою даних 1,5 мільйона користувачів найбільшої криптовалютної біржі Binance і пропонує її на продаж.

March 28, 20262 min read

Критична вразливість zero-click у Telegram (CVSS 9.8) загрожує зламом через медіафайли

Дослідник Майкл ДеПланте (Michael DePlante) з компанії Trend Micro виявив уразливість нульового дня (zero-day) у месенджері Telegram. У базі Zero Day Initiative вона отримала найвищий рівень небезпеки — 9.8 бала з 10 за шкалою CVSS.

March 23, 20261 min read

VoidStealer краде майстер-ключ Chrome для збору конфіденційних даних у браузері

Шкідливе ПЗ VoidStealer виявили як інструмент, що націлений на викрадення майстер-ключа шифрування Google Chrome, що дає зловмисникам доступ до всіх паролів, кукі та іншої конфіденційної інформації, що зберігається в браузері.

March 21, 20261 min read

Екс-аналітик Brightly Software вимагав $2,5 млн, викравши кадрові дані

27-річний контрактний аналітик даних Кемерон Каррі (псевдо Loot) викрав конфіденційні документи SaaS-компанії Brightly Software й намагався отримати $2,5 млн викупу в Bitcoin, погрожуючи оприлюднити персональні дані співробітників.

Vapan newsletter

New articles on cybersecurity, attack breakdowns and practical advice for business. Every few weeks, no spam.

You can unsubscribe at any time.