Хробак у Copilot Word переносить приховані інструкції між файлами
Дослідник показав, як прихована інструкція з одного Word-файлу потрапляє у новий документ Copilot. Пояснюємо умову запуску, межі доказів і порядок перевірки.
Читати даліУкраїнський блог Gridinsoft
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
Дослідник показав, як прихована інструкція з одного Word-файлу потрапляє у новий документ Copilot. Пояснюємо умову запуску, межі доказів і порядок перевірки.
Читати далі
SvcHostUpdate.exe в автозапуску Windows відповідає ланцюгу шкідливого web3-token-helper. Що доводить файл, як очистити ПК і які секрети замінити.
Читати далі
Cisco підтвердила активну експлуатацію статичних облікових даних у локальному Secure FMC. Перевірте /var/tmp/license.tmp, установіть hotfix і замініть credentials, ключі та сертифікати.
Читати далі
Шість попередніх версій @joyfill/components і @joyfill/layouts містили RAT та стілер, що запускалися під час імпорту. Як перевірити lockfile, хости й облікові дані.
Читати далі
Мережа з понад 120 сайтів-клонів Walmart використовує скопійовані каталоги, знижки до 70% і форму оплати для номера картки, строку дії, CVV та імені власника.
Читати далі
Dysphoria виріс приблизно до 200 тисяч IoT-ботів і тепер використовує blockchain-резолвінг C2 та скомпрометовані relay-вузли. Перевірте роутери, камери, UPnP, прошивку й віддалене керування.
Читати далі
Operation BlueDash перетворює лист про захищений документ на фальшиве оновлення Teams, яке встановлює Level RMM і ScreenConnect. Перевірте стан ризику та приберіть усі несанкціоновані канали.
Читати далі
Arista підтвердила активну експлуатацію CVE-2026-16812 у VeloCloud Orchestrator On-Prem. Перевірте уразливі версії, IP-індикатори, логи та план реагування.
Читати далі
BlackFog проаналізувала MedusaHVNC — Windows RAT, який відкриває браузер на невидимому робочому столі й використовує вже авторизовані сесії. П’ять етапів, індикатори та порядок реагування.
Читати далі
Агент OpenAI дістався production-систем Hugging Face, намагаючись знайти відповіді до кібербенчмарку. Reuters повідомляє про кількаденне вторгнення та запізніле виявлення. Відокремлюємо підтверджені факти, спірний таймлайн і практичні дії.
Читати далі