Логотип Vapanvapan
Обсудить проект

VAPAN // Новости

Последние IT Новости

Следите за самыми важными событиями в мире кибербезопасности. Мы освещаем актуальные угрозы, обсуждаем новые тренды и предоставляем экспертный анализ ключевых новостей индустрии.

4 июня 2026 г.1 мин чтения

Шкідливі сповіщення дозволяють захопити контроль над асистентом Google Gemini

Дослідники з кібербезпеки виявили серйозну вразливість у системі штучного інтелекту від компанії Google. Спеціально сформоване сповіщення, надіслане через месенджери на кшталт WhatsApp, Slack або Signal, здатне повністю перехопити контроль над голосовим асистентом Gemini на пристроях Android. Це дозволяє виконувати несанкціоновані дії від імені власника пристрою.

3 июня 2026 г.1 мин чтения

CISA додала критичну вразливість Oracle WebLogic до списку небезпечних

Агентство з кібербезпеки та захисту інфраструктури США (CISA) додало серйозну вразливість в Oracle WebLogic Сервер (Oracle WebLogic Server) до свого каталогу відомих експлуатованих уразливостей (KEV). Це рішення було прийняте після отримання чітких доказів того, що зловмисники вже активно використовують цю помилку для реальних атак на корпоративні сервери.

3 июня 2026 г.1 мин чтения

Хакерська група SideCopy атакує міністерство фінансів Афганістану

Фахівці з інформаційної безпеки виявили нову фішингову кампанію, яку приписують пов'язаному з Пакистаном кіберзлочинному угрупованню SideCopy. Цього разу головною ціллю зловмисників стало Міністерство фінансів Афганістану, а для проникнення в державну мережу хакери використали шкідливе програмне забезпечення для прихованого віддаленого доступу.

3 июня 2026 г.1 мин чтения

Google виправляє понад сто вразливостей в Android та усуває активну загрозу

Корпорація Google випустила масштабний червневий пакет оновлень безпеки для мобільної операційної системи Android, який усуває 124 вразливості. Серед виправлених помилок особливу увагу привертає одна проблема високого рівня небезпеки у фреймворку, яку зловмисники вже встигли використати в реальних атаках до моменту релізу офіційного патчу.

3 июня 2026 г.1 мин чтения

Угруповання Gamaredon використовує вразливість WinRAR проти України

Російське хакерське угруповання Gamaredon (Gamaredon, також відоме як UAC-0010) продовжує активно експлуатувати вразливість обходу шляху в популярному архіваторі WinRAR. За даними аналітиків з безпеки компанії Sekoia, зловмисники використовують цю уразливість для розгортання кількох сімейств шкідливого софту, націленого на крадіжку конфіденційних даних та подальше проникнення в українські мережі.

2 июня 2026 г.2 мин чтения

Операція Dragon Weave: шпигунська атака на урядовців Чехії та Тайваню

Спеціалісти з інформаційної безпеки зафіксували нову шпигунську кіберкампанію під назвою Dragon Weave. Головними цілями атаки стали державні посадовці, науковці та громадяни Чеської Республіки та Тайваню. За оцінками дослідників, за цією масштабною операцією стоять хакерські угруповання, які діють в інтересах уряду Китаю.

2 июня 2026 г.2 мин чтения

Атака Miasma: шкідливі пакети Red Hat викрадають дані розробників

Виявлено нову масштабну кампанію атак на ланцюг постачання під кодовою назвою Miasma. Зловмисникам вдалося компрометувати офіційні пакети сервісів Red Hat у популярному репозиторії інструментів розробника ен-пі-ем (npm). Головна мета цієї шкідливої активності полягає у викраденні конфіденційних даних та облікових записів безпосередньо з комп'ютерів програмістів.

2 июня 2026 г.2 мин чтения

Злам Dashlane: хакери викрали зашифровані сховища паролів користувачів

Компанія Dashlane, яка розробляє один із найпопулярніших менеджерів паролів, офіційно повідомила про цілеспрямовану кібератаку на свої системи. Згідно з оприлюдненими даними, невідомі зловмисники застосували метод грубої сили (брутфорс) для обходу систем захисту. У результаті інциденту кіберзлочинцям вдалося завантажити зашифровані сховища даних невеликої кількості клієнтів.

1 июня 2026 г.2 мин чтения

Міжнародна операція Фронтир+ ІІІ: заарештовано понад три тисячі кібершахраїв

Масштабна міжнародна операція під назвою ФРОНТИР+ III (FRONTIER+ III) завершилася ліквідацією великої мережі кібершахраїв в Азійсько-Тихоокеанському регіоні. У спільних заходах взяли участь правоохоронні органи десяти країн, зокрема Гонконг, Сингапур, Малайзія та Канада. За результатами заходів було затримано понад три тисячі підозрюваних.

1 июня 2026 г.2 мин чтения

Шкідливий пакет у репозиторії NuGet викрадав сертифікати банківських клієнтів

Зусиллями дослідників із кібербезпеки було виявлено небезпечну загрозу в офіційному реєстрі NuGet, який використовують розробники на мові Сі-Шарп. Зловмисники завантажили туди шкідливу бібліотеку під назвою Сікуб.Сдк (Sicoob.Sdk). Цей пакет маскувався під легітимний інструмент для роботи з цифровими сервісами Сікуб — однієї з найбільших фінансових кооперативних систем у Бразилії.

1 июня 2026 г.2 мин чтения

Зловмисники використовують критичну вразливість FortiClient для викрадення паролів

Зловмисники продовжують активно використовувати критичну вразливість у сервері керування кінцевими точками FortiClient ЕМС (FortiClient EMS). За даними фахівців компанії Arctic Wolf, ця кампанія дозволяє хакерам використовувати легітимну інфраструктуру адміністрування для розповсюдження шкідливого програмного забезпечення на підключені пристрої користувачів у корпоративній мережі.

31 мая 2026 г.1 мин чтения

Хакер викрав понад п'ять мільйонів доларів у протоколу Gravity Bridge

Кроссчейн-протокол Gravity Bridge, який забезпечує переміщення активів між мережею Ethereum та екосистемою Космос (Cosmos), постраждав від кібератаки. За даними аналітиків, зловмисникам вдалося викрасти з платформи активи на суму близько 5,4 мільйона доларів. Серед украдених коштів зафіксовано великі обсяги стейблкоїнів та обгорнутих токенів ефіру.

Рассылка Vapan

Новые статьи о кибербезопасности, разборы атак и практические советы для бизнеса. Раз в несколько недель, без спама.

Отписаться можно в любой момент.