VAPAN // Новости
Последние IT Новости
Следите за самыми важными событиями в мире кибербезопасности. Мы освещаем актуальные угрозы, обсуждаем новые тренды и предоставляем экспертный анализ ключевых новостей индустрии.
Критична вразливість у системі Gogs дозволяє віддалений запуск коду
Фахівці з безпеки виявили критичну вразливість у популярному відкритому програмному забезпеченні Gogs. Ця система призначена для створення та хостингу власних репозиторіїв вихідного коду сімейства Git. Знайдена помилка дозволяє будь-якому автентифікованому користувачеві за певних умов виконати довільний шкідливий код на цільовому сервері, що ставить під загрозу безпеку внутрішніх розробок.
Вразливість ChatGPhish перетворює відповіді ChatGPT на фішинг
Дослідники з кібербезпеки виявили вразливість у популярному чат-боті ChatGPT від компанії OpenAI. Проблема, яка отримала назву ChatGPhish, пов'язана з надмірною довірою інтерфейсу до розмітки Markdown. Зловмисники можуть використовувати цю вразливість для проведення фішингових атак безпосередньо через вікно діалогу з користувачем.
Нідерланди ліквідували ботнет із сімнадцяти мільйонів пристроїв
Нідерландська поліція спільно з Національним центром кібербезпеки оголосила про ліквідацію гігантського ботнету, який контролював понад 17 мільйонів інфікованих пристроїв. Серед постраждалих систем опинилися комп'ютери, смартфони та розумні гаджети. Цю інфраструктуру кіберзлочинці використовували для проведення потужних мережевих атак та масового розсилання шкідливого спаму по всьому світу.
Корейські хакери з Kimsuky розширюють свій арсенал
Північнокорейське державне хакерське угруповання Kimsuky розширило свій інструментарій новими шкідливими програмами та методами атак. Фахівці зафіксували чергову серію кібератак цієї групи проти військових та корпоративних установ Південної Кореї, які тривали протягом весни 2026 року.
Зловмисники залучили агента штучного інтелекту для кібератаки
Невідомі хакери почали використовувати агентів на базі великих мовних моделей (LLM) для проведення дій після компрометації мережі. Зловмисники отримали первинний доступ до інфраструктури через експлуатацію нещодавно виявленої уразливості CVE-2026-39987 у популярній платформі Марімо (Marimo), що була доступна через інтернет.
Уразливість у системах Palo Alto Networks під активними атаками
Компанія Palo Alto Networks попередила про активну експлуатацію вразливості середньої тяжкості, що зачіпає операційну систему PAN-OS та рішення Prisma Access. Проблема безпеки, яка отримала ідентифікатор CVE-2026-0257, має оцінку 7.8 за шкалою CVSS і становить серйозну загрозу для корпоративних мереж.
Російське угруповання GREYVIBE атакує Україну
Фінська компанія з кібербезпеки WithSecure виявила нове хакерське угруповання під назвою GREYVIBE. За даними дослідників, воно здійснює постійні кібератаки проти України та пов'язаних із нею організацій щонайменше з серпня 2025 року.
Злам Axios npm: підроблена помилка Teams використана для захоплення акаунта мейнтейнера
Мейнтейнери популярного HTTP-клієнта Axios опублікували детальний post-mortem про те, як один із розробників став ціллю кампанії соціальної інженерії, пов'язаної з північнокорейськими хакерами.
Хакери виставили на продаж дані 1,5 млн користувачів Binance: що відомо
Наприкінці березня 2026 року дослідники з кібербезпеки (зокрема платформи SOCRadar та VECERT) виявили на даркнет-форумі оголошення від хакера під псевдонімом PexRat. Зловмисник стверджує, що володіє "свіжою" приватною базою даних 1,5 мільйона користувачів найбільшої криптовалютної біржі Binance і пропонує її на продаж.
Критична вразливість zero-click у Telegram (CVSS 9.8) загрожує зламом через медіафайли
Дослідник Майкл ДеПланте (Michael DePlante) з компанії Trend Micro виявив уразливість нульового дня (zero-day) у месенджері Telegram. У базі Zero Day Initiative вона отримала найвищий рівень небезпеки — 9.8 бала з 10 за шкалою CVSS.
VoidStealer краде майстер-ключ Chrome для збору конфіденційних даних у браузері
Шкідливе ПЗ VoidStealer виявили як інструмент, що націлений на викрадення майстер-ключа шифрування Google Chrome, що дає зловмисникам доступ до всіх паролів, кукі та іншої конфіденційної інформації, що зберігається в браузері.
Екс-аналітик Brightly Software вимагав $2,5 млн, викравши кадрові дані
27-річний контрактний аналітик даних Кемерон Каррі (псевдо Loot) викрав конфіденційні документи SaaS-компанії Brightly Software й намагався отримати $2,5 млн викупу в Bitcoin, погрожуючи оприлюднити персональні дані співробітників.
Рассылка Vapan
Новые статьи о кибербезопасности, разборы атак и практические советы для бизнеса. Раз в несколько недель, без спама.
Отписаться можно в любой момент.
