Мирослав Гаврилюк

Мирослав Гаврилюк

Trezor: витік даних торкнувся майже 14 тисяч клієнтів

Trezor: витік даних торкнувся майже 14 тисяч клієнтів 1

Виробник апаратних гаманців Trezor повідомив про витік даних, що торкнувся майже 14 000 клієнтів, після того, як була зламана компанія ShipMonk, яка надає послуги з доставки та логістики. Під час інциденту зловмисники отримали доступ до даних замовлень клієнтів, включно з…

Як перевіряти код штучного інтелекту: виклики масштабу для відкритого програмного забезпечення

Як перевіряти код штучного інтелекту: виклики масштабу для відкритого програмного забезпечення 6

Під час розмов на виставковому стенді Black Hat минулого тижня, майже кожне обговорення з керівниками з AppSec, інженерами платформ та CISO стосувалося одного запитання: хто насправді перевіряє код, згенерований ШІ? Розробники все активніше використовують інструменти для написання коду за допомогою…

Білий дім залучає кібербезпекові компанії до операцій з “зворотного зламу”

Білий дім залучає кібербезпекові компанії до операцій з "зворотного зламу" 8

Новий меморандум Білого дому, підписаний президентом США Дональдом Трампом, доручає Національному координаційному центру (NCC) створити програму, яка дозволить приватним охоронним компаніям подавати заявки на схвалення для злому іноземних кіберзлочинних організацій. Національний президентський меморандум з питань національної безпеки (NSPM), підписаний у…

WhatsApp автоматично позначатиме підозрілі повідомлення

WhatsApp автоматично позначатиме підозрілі повідомлення 12

WhatsApp почав розгортати нову опціональну функцію “Попередження про шахрайство” (Scam Alert). Вона використовує локальну модель машинного навчання для сповіщення користувачів про спроби шахраїв. Scam Alert наразі доступна в обмеженому бета-тестуванні. Компанія тестує цю нову систему попереджень разом із дослідниками у…

Браян Мей закликає зупинити ШІ після експерименту з Meta

Браян Мей закликає зупинити ШІ після експерименту з Meta 16

Гітарист гурту Queen Браян Мей висловив своє невдоволення щодо результатів роботи штучного інтелекту від Meta, який спотворив обкладинку альбому групи The Game 1980 року. Музикант зазначив, що “нам не потрібний штучний інтелект”, і звернувся до прем’єр-міністра Великої Британії з проханням…

Apple обговорює з видавцями використання новин для оновленої Siri

Apple обговорює з видавцями використання новин для оновленої Siri 19

Apple веде переговори з видавцями щодо нових угод на використання їхнього контенту. Про це повідомляє Wall Street Journal. Це потрібно для роботи оновленої версії голосового асистента Siri. Про що домовляється Apple За даними видання, протягом останніх місяців компанія зверталася до…

Атака Plug and Pwn надає доступ до Windows за допомогою підроблених USB-пристроїв

Атака Plug and Pwn надає доступ до Windows за допомогою підроблених USB-пристроїв 22

Фахівці з кібербезпеки виявили нові атаки під назвою “Plug and Pwn”, які використовують функцію Windows Plug and Play для встановлення вразливого або незахищеного програмного забезпечення від виробника та отримання системних привілеїв. Дослідження, представлене на конференції DEF CON 34 фахівцями Алехандро…

Lazarus використовувала Windows zero-day для атак на оборонні компанії

Lazarus використовувала Windows zero-day для атак на оборонні компанії 27

Північнокорейські хакери використовують вразливість нульового дня у Windows (CVE-2026-68820) для націлювання на компанії оборонного сектору в межах кампанії Operation Dream Job. Компанія Microsoft усунула цю вразливість у своїх оновленнях безпеки Patch Tuesday цього місяця, позначивши її як таку, що активно…

FBI: Зловмисники полюють на онлайн-акаунти заради крадіжки інтимних фото

FBI: Зловмисники полюють на онлайн-акаунти заради крадіжки інтимних фото 33

ФБР попереджає, що кіберзлочинці почали цілеспрямовано атакувати облікові записи дорослих та дітей у соціальних мережах та інших онлайн-сервісах з метою викрадення відвертих зображень або відео. Зловмисники можуть використовувати викрадений контент для шантажу жертв або продажу на кримінальних ринках. Вони також…

Атаки City-Forum зламують портали Salesforce і ServiceNow

Атаки City-Forum зламують портали Salesforce і ServiceNow 37

Триває кампанія з викрадення даних, яка використовує спеціалізовані інструменти для отримання інформації, доступної анонімним користувачам через портали клієнтів Salesforce Experience Cloud та ServiceNow. Кампанія з викрадення даних, яку компанія Reco, що спеціалізується на безпеці SaaS, назвала City-Forum, була відстежена до…