Безпека

Атака BrutePrint дозволяє зламувати Android-смартфони за допомогою плати вартістю $15 – провиною всьому є відсутність шифрування

Як стверджують дослідники безпеки Ю Чен та Ілін Хе, за допомогою підроблених відбитків пальців та недорогої плати можна розблокувати деякі…

У Chrome 115 Google вимкне підтримку сторонніх cookie для 1% користувачів – оновлення вийде в липні

У липневому оновленні Chrome 115 з'явиться заміна файлів cookie – Privacy Sandbox. Реліз дозволить компаніям тестувати технологію у ширшому масштабі.…

Як уберегтися від шахраїв – поради Держспецзв’язку [інфографіка]

Держспецзв’язку розробила перелік рекомендацій, які дозволять убезпечити свої облікові записи від стороннього доступу та гроші – від крадіжки. Як зазначає…

Китайські урядові хакери заражають роутери TP-Link шкідливою прошивкою. Пристрої інших брендів також потенційно вразливі

Дослідники Check Point виявили нову постійну серйозну загрозу (advanced persistent threat, APT), якою управляє підтримувана китайським урядом група Camaro Dragon.…

Штат Монтана заборонив TikTok — ByteDance заплатить $10 000 за кожне порушення. Telegram, WeChat та Temu заборонені на державних пристроях.

Законодавці та губернатор Монтани остаточно схвалили законопроєкт про заборону будь-якої діяльності ByteDance, власника TikTok, на території штату. Кожне порушення передбачає…

Хакери виклали у мережу ключі BIOS десятків моделей ПК MSI — вразливість потенційно небезпечна для пристроїв Intel, Lenovo та інших виробників

Місяць тому хакери зламали інформаційну систему MSI та запропонували заплатити викуп. Схоже, компанія не відреагувала на шантаж – у даркнеті…

Адміністрація президента США закликала бізнес до відповідальності за ШІ та виділила $140 млн на його дослідження

Адміністрація президента США закликала компанії до відповідальності за розвиток штучного інтелекту. Віцепрезидент Камала Гарріс зустрілася з CEO Alphabet, Microsoft, OpenAI…

Зловмисники використовують легітимний WinRAR як засіб кібератаки на українські держоргани – CERT-UA

Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA дослідила кібератаку, імовірно асоційовану з угрупуванням Sandworm. Зазначається, що зловмисники здійснювали…

Китай має у 50 разів більше хакерів, ніж співробітників кібербезпеки ФБР – очільник агентства

Кількість китайських хакерів значно перевищує чисельність співробітників кіберрозвідки США. Про це заявив директор Федерального бюро розслідувань Крістофер Рей, виступаючи у…

Google Authenticator не використовує наскрізне шифрування під час хмарної синхронізації. Компанія обіцяє додати його у майбутньому

Кілька днів тому компанія Google додала хмарну синхронізацію акаунтів у сервіс Google Authenticator. Тоді повідомлялося, що хмарна синхронізація може знизити…

Кіберполіція викрила групу шахраїв, яка обікрала 70 осіб на понад 300 тис. за схемою «Друг просить у борг»

Кіберполіція викрила групу шахраїв, які виманювали гроші у довірливих українців, використовуючи схему «Друг просить у борг». Шестеро мешканців Кам’янського та…

Кіберполіція викрила зловмисника, який за $500-2000 продавав персональні дані 300 млн українців та громадян ЄС

Кіберполіція повідомила про викриття 36-річного мешканця Нетішину, який через підконтрольні групи та канали в Telegram продавав персональні дані громадян України…

Вийшли оновлення iOS 16.4.1, iPadOS 16.4.1 та macOS 13.3.1 з виправленням двох уразливостей, які вже використовувалися зловмисниками

Apple випустила оновлення операційних систем iOS 16.4.1, iPadOS 16.4.1 та macOS 13.3.1 для iPhone, iPad та Mac, відповідно. Рекомендується встановити…

Створене за допомогою ChatGPT шкідливе ПЗ для крадіжки даних пройшло перевірку на VirusTotal

З моменту свого запуску минулого року ChatGPT вразив здатністю писати статті, вірші, сценарії фільмів, книги та багато іншого. Інструмент на…

Розробники Tor анонсували безпечний браузер Mullvad – клон FireFox з власним VPN, орієнтований на конфіденційність

Автори анонімної мережі та захищеного браузера Tor випустили орієнтований на конфіденційність браузер Mullvad, що працює через однойменний VPN. Браузер доступний…

Парижани проголосували за заборону оренди електросамокатів – за це висловилися 90% учасників референдуму (менше 8% усіх виборців)

Парижани проголосували за заборону прокату електросамокатів у своєму місті, що завдало удару по операторах самокатів і стало тріумфом учасників кампанії…

Італія обмежила роботу ChatGPT – боту «шиють» несанкціонований збір даних користувачів та відсутність вікового обмеження доступу

Італійське агентство захисту даних заявило про розслідування щодо чатбота ChatGPT у зв'язку з можливим порушенням правил збору даних застосунком штучного…

Під відкритим листом про шкоду ШІ виявлено фейкові підписи Сема Альтмана, Сі Цзіньпіна та інших. Їх видалили та почали перевірку

Вже 1859 осіб, у тому числі Ілон Маск, співзасновник Apple Стів Возняк та кілька провідних дослідників ШІ, підписалися під відкритим…

Кіберполіція викрила угруповання, яке створило понад 100 фішингових сайтів та ошукало громадян ЄС на 160₴ млн — причетним загрожує до 12 років тюрми

Кіберполіція повідомила про викриття міжнародного злочинного угруповання, учасники якого створювали фішингові сайти та привласнювали кошти відвідувачів. Злочинну організацію було розкрито…

Ілон Маск та понад 1000 експертів підписали відкритий лист про небезпеку просунутих ШІ – пропонується мораторій на розробку та регулювання

Ілон Маск разом з групою експертів зі штучного інтелекту та керівників галузі у відкритому листі закликали до шестимісячної паузи у…

Частина коду Twitter, що стосується безпеки, потрапила на GitHub і пролежала там кілька місяців – підозрюють одного зі звільнених співробітників

Частина вихідного коду Twitter просочилася до мережі. Згідно з юридичною заявою компанії частини вихідного коду були розміщені на GitHub. У…

Слухання щодо TikTok у Конгресі США: конгресмени незадоволені непрямими відповідями глави компанії Шоу Зі Чу, тіктокери незадоволені слуханнями

У своїй вступній заяві голова Комітету Кеті Роджерс заявила, що TikTok слід заборонити. «ByteDance пов'язані з комуністичною партією Китаю, а…

Флешка, що надійшла поштою, вибухнула у обличчя еквадорському журналісту – ще чотирьом таким терактам вдалося запобігти

В історії вже було достатньо прикладів того, що не варто вставляти у комп'ютер невідому флешку. Накопичувачі сумнівного походження можуть пошкодити…

Інформацію, яку видалено зі скриншотів Google Pixel, можна відновити – Google вже закрила вразливість на Pixel 4A, 5A, 7 та 7 Pro

Вразливість у системі безпеки Google Pixel, що стосується стандартної утиліти Markup, дозволяє частково «скасовувати» редагування скриншотів. Це може призвести до…

Хмельничанин ігровим ПЗ отримав доступ до більш як 10 тис. комп’ютерів — йому загрожує до 15 років тюрми

Кіберполіція повідомила про викриття зловмисника, який розповсюджував вірусне програмне забезпечення під виглядом додатків до комп’ютерних ігор. Фактично шкідливе ПЗ викрадало…

Вразливості в модемах Samsung дозволяють хакерам зламати смартфон і виконувати на ньому код, знаючи лише номер телефону. Які моделі зачепило

Команда Google Project Zero виявила серйозні проблеми у модемах Samsung, які застосовуються в таких пристроях, як Pixel 6, Pixel 7…

Заборона TikTok у США стала ще ближчою – новий законопроект дає право міністерству торгівлі блокувати діяльність компаній, що загрожує безпеці

Двопартійний законопроєкт сенатора Марка Ворнера уповноважує міністра торгівлі забороняти іноземним технологіям та компаніям працювати в США, якщо вони становлять загрозу…

Кіберполіція упіймала в Німеччині 39-річного українця, причетного до атак вірусом-вимагачем DoppelPaymer, що наніс збитків на €40 млн

Кіберполіція провела спільну операцію з Генпрокуратурою, правоохоронцями Німеччини, Нідерландів, ФБР та за підтримки Європолу, завдяки чому вдалося викрити українця, причетного…

Хакер з Дніпропетровщини вкрав реєстраційні дані понад мільйона українців – нападу зазнали поштові сервіси, торговельні та інші сайти

Підозрюваний у кіберзлочині створив шкідливе програмне забезпечення для автоматичного підбору паролів користувачів різних інтернет-ресурсів. З даних зламаних облікових записів ним…

LastPass зламали повністю: хакери отримали практично необмежений доступ минулого року. Зашифровані файли користувачів не постраждали

LastPass опублікувала інформацію щодо власного розслідування інцидентів безпеки, котрі відбулися минулого року – дані виявилися невтішними. Зловмисники, причетні до інцидентів,…

Білий дім дав 30 днів на повне очищення від TikTok пристроїв держслужбовців. Готується закон про повну заборону TikTok в США

У понеділок Білий дім дав урядовим установам 30 днів для остаточного видалення китайської програми TikTok на державних пристроях та системах.…

Відеоблогер привласнив 340 тис. грн пожертв для ЗСУ, скориставшись вразливістю сайту

Київська поліція викрила місцевого мешканця у привласненні майже 340 000 грн пожертв для ЗСУ, які збирав один із сайтів. 24-річний…

Алгоритми безпеки Apple AirTag вперто переконують журналістку Engadget, що її пес — сталкер

Кеті Мелоун, старший репортер Engadget, зіткнулася з проблемою у роботі мітки Apple AirTag, яка, схоже, у конкретному випадку не має…

Вбудований VPN у Microsoft Edge — послуга вже з’явилася у стабільній збірці деяких користувачів та пропонує 1 ГБ безплатного трафіку на місяць

Близько року тому Microsoft почала тестувати Власний VPN для браузера Edge. Служба Edge Secure Network надає 1 ГБ безплатного трафіку…

Злам Activision — хакер викрав плани щодо випуску DLC для Modern Warfare 2 та Call of Duty (разом з даними працівників)

Користувач Twitter з ніком @vxunderground повідомив про витік даних компанії Activision. Злом, нібито, стався 4 грудня 2022 року. За допомогою…

Тисячі заражених сайтів на WordPress перенаправляють користувачів на сторінки, що накручують відвідування реклами Google – дані компанії Sucuri

Якщо ви коли-небудь були перенаправлені на дивний вебсайт запитань та відповідей, який просуває криптовалюту або інші технології блокчейну, це може…

Українці створили список фішингових сайтів – його можна додати до браузерів та розширень для автоматичного блокування шахраїв

Команда ГО «Соціальні інноватори» підготувала список блокувань (фільтр) фішингових сайтів, які обманом виманюють в українців доступ до облікових записів банківських…

Смартфони з китайською прошивкою надішлють ваші особисті дані у Китай – дослідження Единбурзького університету та Трініті-коледжу

Нове дослідження, розміщене на arxiv.org, демонструє, що виробники найбільш популярних китайських Android-смартфонів збирають велику кількість персональних даних, котрі легко відстежуються.…

Windows 11 надсилає дані на сервери Steam, McAfee та інших компаній одразу після чистої установки – PC Security Channel

Згідно з даними YouTube-каналу PC Security Channel, Windows 11 від Microsoft відправляє дані не тільки гіганту програмного забезпечення з Редмонда,…

Реальна поліція в онлайн-іграх: Ubisoft першою погодилася співпрацювати з правоохоронними органами у боротьбі з токсичними гравцями

Ігрова індустрія, як та інші сфери мережевої взаємодії, роками намагається упоратися з токсичною поведінкою. Ubisoft, творець великих франшиз, таких як…

Краще поки не гуглити популярні програми — хакери через Google Ads підсовують шкідливі копії ПЗ

Для багатьох Google є найпростішим способом знайти програмне забезпечення, але останні кілька місяців зловмисники зробили цей метод небезпечним. Рекламні позиції…

У 2022 році кількість випадків зламів та викрадення даних залишалася на торішньому рівні, але кількість жертв зросла на 41% – щорічний звіт ITRC

2022 року, здається, не було й тижня без новин про втрати даних. Сталося безліч гучних інцидентів (як і позаминулого року),…

Ритейлерів техніки в Україні атакував вірус SwiftSlicer — його пов’язують із хакерською групою Sandworm, яка працює на росію

Дослідники безпеки з ESET виявили новий вірус під назвою SwiftSlicer, який використовувався у недавніх атаках на цілі в Україні. SwiftSlicer…

Застосунок для безпеки Citizen випадково засвітив домашню адресу Біллі Айліш — після того, як співачка повідомила про крадіжку

Застосунок Citizen, який використовується для відстежування надзвичайних подій та злочинів, випадково доксував Біллі Айліш. Звернення співачки, у якому та повідомляла…

З початку року СБУ нейтралізувала понад 4,5 тис. кібератак на Україну, сотні з них – на ТЕЦ та обленерго

Служба безпеки України поділилась своїми успіхами у захисті інформаційної та цифрової безпеки країни в умовах війни. Як розповів начальник Департаменту…

Шахраї просять повідомити код з телефону для «покращення стільникового зв’язку» – під загрозою інтернет-банкінг та облікові записи соціальних мереж

Поширені проблеми часто є приводом для шахраїв запропонувати їхнє «вирішення». Аварійні та екстрені відключення електрики, що відбуваються внаслідок російських ракетних…

Цього року кіберполіція розкрила понад 50% виявлених кримінальних правопорушень, пов’язаних з криптовалютами

Кіберполіція поділилася успіхами в розкритті злочинів, пов’язаних з криптовалютами. Зазначається, що цього року вдалося розкрити понад 50% з усіх виявлених…

Хакери змогли вкрасти зашифровані сховища паролів LastPass в серпні. Компанія розповіла про це лише зараз

У серпні цього року стало відомо про хакерську атаку на найбільший сервіс для зберігання паролів LastPass. Тоді компанія заявила, що…

«Вашу карту заблоковано» — в Кіберполіції нагадали про онлайн-сервіс для скарг на телефонних шахраїв

Останніми днями у соціальних мережах почастішали скарги на дії телефонних шахраїв, які видають себе за співробітників банків та намагаються отримати…

Двоє зловмисників за допомогою росіян зламали систему диспетчерської служби таксі аеропорту Кеннеді

Даніель Абаєв та Пітер Лейман з Квінса були заарештовані за злом системи диспетчерської служби таксі JFK (Міжнародний аеропорт імені Джона…