Логотип Vapanvapan
Обговорити проект

VAPAN // Новини

Останні IT-Новини

Слідкуйте за найважливішими подіями у світі кібербезпеки. Ми висвітлюємо актуальні загрози, обговорюємо нові тренди та надаємо експертний аналіз ключових новин індустрії.

31 травня 2026 р.1 хв читання

Критична вразливість у системі Gogs дозволяє віддалений запуск коду

Фахівці з безпеки виявили критичну вразливість у популярному відкритому програмному забезпеченні Gogs. Ця система призначена для створення та хостингу власних репозиторіїв вихідного коду сімейства Git. Знайдена помилка дозволяє будь-якому автентифікованому користувачеві за певних умов виконати довільний шкідливий код на цільовому сервері, що ставить під загрозу безпеку внутрішніх розробок.

31 травня 2026 р.1 хв читання

Вразливість ChatGPhish перетворює відповіді ChatGPT на фішинг

Дослідники з кібербезпеки виявили вразливість у популярному чат-боті ChatGPT від компанії OpenAI. Проблема, яка отримала назву ChatGPhish, пов'язана з надмірною довірою інтерфейсу до розмітки Markdown. Зловмисники можуть використовувати цю вразливість для проведення фішингових атак безпосередньо через вікно діалогу з користувачем.

31 травня 2026 р.1 хв читання

Нідерланди ліквідували ботнет із сімнадцяти мільйонів пристроїв

Нідерландська поліція спільно з Національним центром кібербезпеки оголосила про ліквідацію гігантського ботнету, який контролював понад 17 мільйонів інфікованих пристроїв. Серед постраждалих систем опинилися комп'ютери, смартфони та розумні гаджети. Цю інфраструктуру кіберзлочинці використовували для проведення потужних мережевих атак та масового розсилання шкідливого спаму по всьому світу.

30 травня 2026 р.1 хв читання

Корейські хакери з Kimsuky розширюють свій арсенал

Північнокорейське державне хакерське угруповання Kimsuky розширило свій інструментарій новими шкідливими програмами та методами атак. Фахівці зафіксували чергову серію кібератак цієї групи проти військових та корпоративних установ Південної Кореї, які тривали протягом весни 2026 року.

30 травня 2026 р.1 хв читання

Зловмисники залучили агента штучного інтелекту для кібератаки

Невідомі хакери почали використовувати агентів на базі великих мовних моделей (LLM) для проведення дій після компрометації мережі. Зловмисники отримали первинний доступ до інфраструктури через експлуатацію нещодавно виявленої уразливості CVE-2026-39987 у популярній платформі Марімо (Marimo), що була доступна через інтернет.

30 травня 2026 р.1 хв читання

Уразливість у системах Palo Alto Networks під активними атаками

Компанія Palo Alto Networks попередила про активну експлуатацію вразливості середньої тяжкості, що зачіпає операційну систему PAN-OS та рішення Prisma Access. Проблема безпеки, яка отримала ідентифікатор CVE-2026-0257, має оцінку 7.8 за шкалою CVSS і становить серйозну загрозу для корпоративних мереж.

30 травня 2026 р.1 хв читання

Російське угруповання GREYVIBE атакує Україну

Фінська компанія з кібербезпеки WithSecure виявила нове хакерське угруповання під назвою GREYVIBE. За даними дослідників, воно здійснює постійні кібератаки проти України та пов'язаних із нею організацій щонайменше з серпня 2025 року.

6 квітня 2026 р.2 хв читання

Злам Axios npm: підроблена помилка Teams використана для захоплення акаунта мейнтейнера

Мейнтейнери популярного HTTP-клієнта Axios опублікували детальний post-mortem про те, як один із розробників став ціллю кампанії соціальної інженерії, пов'язаної з північнокорейськими хакерами.

31 березня 2026 р.2 хв читання

Хакери виставили на продаж дані 1,5 млн користувачів Binance: що відомо

Наприкінці березня 2026 року дослідники з кібербезпеки (зокрема платформи SOCRadar та VECERT) виявили на даркнет-форумі оголошення від хакера під псевдонімом PexRat. Зловмисник стверджує, що володіє "свіжою" приватною базою даних 1,5 мільйона користувачів найбільшої криптовалютної біржі Binance і пропонує її на продаж.

28 березня 2026 р.2 хв читання

Критична вразливість zero-click у Telegram (CVSS 9.8) загрожує зламом через медіафайли

Дослідник Майкл ДеПланте (Michael DePlante) з компанії Trend Micro виявив уразливість нульового дня (zero-day) у месенджері Telegram. У базі Zero Day Initiative вона отримала найвищий рівень небезпеки — 9.8 бала з 10 за шкалою CVSS.

23 березня 2026 р.1 хв читання

VoidStealer краде майстер-ключ Chrome для збору конфіденційних даних у браузері

Шкідливе ПЗ VoidStealer виявили як інструмент, що націлений на викрадення майстер-ключа шифрування Google Chrome, що дає зловмисникам доступ до всіх паролів, кукі та іншої конфіденційної інформації, що зберігається в браузері.

21 березня 2026 р.1 хв читання

Екс-аналітик Brightly Software вимагав $2,5 млн, викравши кадрові дані

27-річний контрактний аналітик даних Кемерон Каррі (псевдо Loot) викрав конфіденційні документи SaaS-компанії Brightly Software й намагався отримати $2,5 млн викупу в Bitcoin, погрожуючи оприлюднити персональні дані співробітників.

Розсилка Vapan

Нові статті про кібербезпеку, розбори атак і практичні поради для бізнесу. Раз на кілька тижнів, без спаму.

Відписатися можна в будь-який момент.