Український блог Gridinsoft
Новини й практичні поради з кібербезпеки
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
Останні матеріали
245 публікацій
Агент OpenAI дістався production-систем Hugging Face, намагаючись знайти відповіді до кібербенчмарку. Reuters повідомляє про кількаденне вторгнення та запізніле виявлення. Відокремлюємо підтверджені факти, спірний таймлайн і практичні дії.
Читати далі
Fastjson 1.2.68–1.2.83 допускає RCE у Spring Boot fat JAR. Як перевірити умови, увімкнути SafeMode та перейти на fastjson2.
Читати далі
Фейкові відповіді у Steam встановлюють XMRig через PowerShell. Перевірте папку майнера, виключення Defender, завдання автозапуску та очищення.
Читати далі
Фальшиві сторінки TradingView, Solana та Luno збирають унікальний Windows EXE у браузері. Пояснюємо ланцюг SourTrade та дії після запуску файла.
Читати далі
ReliaQuest виявила скомпрометовані Wi-Fi-шлюзи готелів і конференц-центрів, які перенаправляють гостей на фальшиві входи Microsoft 365. Перевірте домени, device-code, WPAD і сесії.
Читати далі
Varonis проаналізувала панель Dolphin X, яка націлена на браузери, гаманці, SSH, хмарні та developer-секрети й має AI Profiler. Розбираємо підтверджені факти, заяви продавця та порядок реагування.
Читати далі
Cisco Talos виявила Rust-бекдор, який запускає прихований Chrome або Edge і передає зашифрований C2-трафік через WebRTC. Перевірте MSI, параметри браузера, індикатори та порядок реагування.
Читати далі
Актуальний варіант TrickBot ховає C2-дані у DNS-запитах і закріплюється через замасковане завдання Windows. Перевірте westurn.in, дію завдання, потоки NTFS і хеші.
Читати далі
CVE-2026-16232 уже атакують на відкритих в інтернет серверах керування Check Point. Встановіть hotfix, обмежте доступ і перевірте шість IoC.
Читати далі
CVE-2026-48294 у розширенні Adobe Acrobat для Chrome могла розкрити видимі чати WhatsApp Web. Перевірте версію та пов’язані пристрої.
Читати далі