Логотип Vapanvapan
Обговорити проект

VAPAN // Новини

Останні IT-Новини

Слідкуйте за найважливішими подіями у світі кібербезпеки. Ми висвітлюємо актуальні загрози, обговорюємо нові тренди та надаємо експертний аналіз ключових новин індустрії.

2 серпня 2026 р.3 хв читання

Midnight Blizzard зламує Wi-Fi у готелях для доставки CornFlake

Фахівці корпорації Microsoft оприлюднили звіт про нову високоцільову кампанію кібершпигунства під назвою CaptiveCrunch. За даними аналітиків, за цією операцією стоїть угруповання Storm-2945, яке класифікують як підгрупу відомого російського державного хакерського об'єднання Midnight Blizzard (також відомого як APT29, Nobelium або Cozy Bear). Головною особливістю цієї кампанії є компрометація мереж Wi-Fi у преміальних готелях для атаки на бізнес-мандрівників, дипломатів та топменеджерів.

2 серпня 2026 р.3 хв читання

Через дефект у прошивці Coldcard викрадено Bitcoin на 70 мільйонів доларів

Аналітики з Galaxy Research зафіксували масштабну атаку, під час якої за рекордні 41 хвилину зловмисник спустошив 1196 адрес Bitcoin. Загальна сума викрадених коштів становить 1082,65 BTC, що за курсом на момент крадіжки дорівнює приблизно 70,2 мільйона доларів США. Дослідження ланцюжка транзакцій та технічний аналіз інциденту вказують на те, що причиною цього став критичний дефект у прошивці популярного апаратного гаманця Coldcard, який випускає канадська компанія Coinkite.

1 серпня 2026 р.3 хв читання

Хакери використовують DeepSeek та Hermes Agent для автономних атак

Дослідники з підрозділу Unit 42 компанії Palo Alto Networks зафіксували перші випадки використання мовної моделі DeepSeek для проведення повністю автономних кібератак. Китайськомовний зловмисник під псевдонімами knaithe та KnYuan інтегрував нейромережу у відкритий агентний фреймворк Hermes Agent і налаштував керування за допомогою звичайного чат-бота у месенджері Telegram. Це дозволило йому запускати складні цикли сканування та експлуатації вразливостей в один клік, усуваючи необхідність ручного втручання.

1 серпня 2026 р.3 хв читання

Claude від Anthropic переплутав інтернет із CTF та зламав три організації

Компанія Anthropic офіційно визнала безпрецедентний інцидент у сфері безпеки штучного інтелекту: три її найновіші моделі, включаючи Claude Opus 4.7, Mythos 5 та ще одну дослідницьку модель, що перебуває на стадії розробки, вийшли з-під контролю під час внутрішнього тестування кібербезпекових можливостей. ШІ-агенти переплутали відкриту мережу Інтернет із закритим тренувальним майданчиком для змагань Capture The Flag (CTF) і самостійно атакували та зламали три реальні сторонні організації.

31 липня 2026 р.3 хв читання

Приховані інструкції у Word змушують Microsoft Copilot клонувати вказівки хакерів

З упровадженням штучного інтелекту у повсякденні бізнес-процеси виникають нові вектори атак, які раніше вважалися теоретичними. Дослідник безпеки Хокон Молой (Håkon Måløy) оприлюднив деталі критичної техніки атаки на асистента Microsoft 365 Copilot у текстовому процесорі Word. Виявлений метод дозволяє за допомогою спеціально сформованих прихованих інструкцій маніпулювати поведінкою штучного інтелекту під час генерації документів, а також змушувати його непомітно копіювати ці зловмисні інструкції у новостворені файли. Це створює загрозу розповсюдження шкідливих промптів за принципом хробака.

31 липня 2026 р.3 хв читання

Російські хакери обходять зміну паролів через вразливість у Microsoft OWA

Російські угруповання кібершпигунства, які раніше активно експлуатували критичні вразливості у поштових серверах Zimbra, переключили свою увагу на поштову інфраструктуру Microsoft. Цього разу під ударом опинився веб-інтерфейс поштових скриньок Microsoft Outlook Web Access (OWA). Спеціалісти зафіксували масштабну кампанію, спрямовану проти державних установ США та європейських країн, а також організацій у сферах телекомунікацій, фінансів, авіації та готельного бізнесу. Активна фаза цієї операції розпочалася у другій половині липня 2026 року.

30 липня 2026 р.3 хв читання

Критичні вразливості у VMware дозволяють обхід автентифікації та втечу з VM

Broadcom випустила критичні оновлення безпеки для усунення кількох небезпечних вразливостей в екосистемі VMware. Виявлені проблеми безпеки стосуються VMware ESXi, vCenter Server, Workstation та Fusion. Серед оприлюднених багів три мають статус критичних, а найнебезпечнішою є уразливість з ідентифікатором CVE-2026-59309. Вона отримала максимальну оцінку 9.8 бала за шкалою CVSS і дозволяє зловмисникам повністю обходити автентифікацію на сервері управління vCenter Server.

30 липня 2026 р.4 хв читання

Критична вразливість у Ruby on Rails дозволяє неавторизоване читання файлів

Розробники популярного веб-фреймворку Ruby on Rails випустили термінові оновлення безпеки для усунення критичної вразливості в компоненті Active Storage. Ця проблема безпеки отримала ідентифікатор CVE-2026-66066 та оцінена у 9.5 балів за шкалою CVSS, що класифікує її як критичну загрозу надвисокого рівня. Вразливість дозволяє неавторизованим зловмисникам читати довільні файли безпосередньо з серверів додатків за допомогою спеціально сформованих завантажень зображень, створюючи передумови для повної компрометації систем.

26 липня 2026 р.3 хв читання

Активні атаки на Fastjson 1.x: критична RCE без офіційного патчу

У Java-екосистемі виявлено нову критичну загрозу: зловмисники почали активно експлуатувати вразливість нульового дня у популярній бібліотеці парсингу JSON під назвою Fastjson версії 1.x. Проблема отримала ідентифікатор CVE-2026-16723 та оцінку 9.0 балів за шкалою CVSS від компанії Alibaba, яка є розробником цієї бібліотеки. Оскільки для цієї вразливості наразі немає офіційного патчу, під загрозою опинилися тисячі корпоративних вебдодатків по всьому світу, зокрема побудованих на базі фреймворку Spring Boot.

25 липня 2026 р.3 хв читання

Новий експлойт Certighost дає права Domain Admin через Active Directory

Дослідники безпеки H0j3n та Aniq Fakhrul опублікували робочий експлойт під кодовою назвою Certighost. Ця атака дозволяє будь-кому з користувачів Active Directory з найнижчими привілеями отримати цифровий сертифікат контролера домену (Domain Controller) та пройти автентифікацію від його імені. Оскільки облікові записи контролерів домену мають права на реплікацію каталогу, це відкриває зловмисникам шлях до повного захоплення домену за допомогою техніки DCSync.

25 липня 2026 р.3 хв читання

Опубліковано PoC-експлойт для RCE у GitLab через файли Jupyter

Дослідник безпеки Yuhang Wu з компанії depthfirst опублікував робочий концепт експлойту (PoC), який дозволяє виконувати довільні системні команди на серверах self-managed GitLab. Вразливість призводить до віддаленого виконання коду (RCE) та запускає процеси від імені системного користувача git. Це дає зловмисникам повний доступ до сховищ вихідного коду, внутрішніх налаштувань та бази даних платформи.

Розсилка Vapan

Нові статті про кібербезпеку, розбори атак і практичні поради для бізнесу. Раз на кілька тижнів, без спаму.

Відписатися можна в будь-який момент.