Вхід Реєстрація
Реклама
Ваше рекламне місце
Забронюйте цей слот без конкуренції на обраний період.
Купити рекламу →
Логотип телеграм спільноти - СyberNews | IT Specialist
Додано 06 гру 2025

СyberNews | IT Specialist

@Cyber_news_ua
Кількість підписників: 512
Фото: 79
Посилання: 694
Опис:
Офіційний канал компанії IT Specialist https://my-itspecialist.com/

👥 Кількість підписників

512
Середній/День:: -4
Середній/Тиждень:: 0
Середній/Місяць:: +8

👁️ Середній перегляд на повідомлення

412
Середній/День:: 529
Середній/Тиждень:: 389
ERR: 80.47%

📊 Кількість повідомлень на день

0.4
Останній день: 0
Середнє за тиждень: 0.3
Середнє за день: 0.4

Історія змін лого

Історія змін назви

СyberNews | IT Specialist 2026-06-09
СyberNews 2025-12-06

Історія зміни статуса

Офіційно не підтверджена 2025-12-06

Стіна

Статистика telegram каналу

👁 409 26-03-09 10:51
OpenAI представила Codex Security, який виявив тисячі критичних вразливостей у відкритому кодіOpenAI (американська компанія-розробник систем штучного інтелекту) розпочала впровадження Codex Security – AI-агента для автоматичного пошуку, перевірки та виправлення вразливостей у програмному коді. Під час 30-денного бета-тестування система перевірила понад 1,2 мільйона змін у відкритих програмних репозиторіях та виявила 792 критичні і 10 561 небезпечну вразливість. Проблеми були знайдені у різних проєктах, зокрема в OpenSSH, GnuTLS, Chromium, PHP та libssh. Це популярні open-source компоненти, які використовуються в операційних системах, браузерах, вебсерверах і мережевих сервісах по всьому світу.Інструмент працює у кілька етапів. Спочатку він аналізує структуру та логіку проєкту, щоб визначити можливі ризики. Далі система шукає потенційні вразливості з урахуванням контексту, а потім перевіряє їх у ізольованому середовищі, щоб підтвердити реальність загрози та зменшити кількість хибних спрацювань. У OpenAI зазначають, що такий підхід допомагає точніше знаходити небезпечні помилки та швидше їх виправляти.Значна кількість виявлених критичних проблем свідчить про те, що навіть широко використовуване open-source ПЗ може містити небезпечні вразливості, які здатні стати причиною кібератак. 🔗Дізнайтеся більше за посиланнямПІДПИСАТИСЯ НА КАНАЛВІДВІДАТИ НАШ САЙТ#cybernews#cybersecurity#itspecialist
👁 431 26-03-02 10:01
Відкриті API-ключі Google Cloud створили потенційний ризик використання AI-сервісів Дослідники компанії Truffle Security виявили близько 2 800 відкритих ключів Google Cloud API, розміщених у публічному коді вебсайтів і застосунків. Спочатку ці ключі використовувалися для доступу до окремих сервісів Google. Однак після активації Generative Language API (інтерфейсу доступу до мовної AI-моделі Gemini) вони автоматично отримали доступ до Gemini без додаткових обмежень.Це створило ризик несанкціонованого використання: сторонні особи могли надсилати запити до AI-сервісів, що призводило до додаткових витрат для власників ключів. Наразі невідомо, чи використовувалася ця проблема зловмисниками на практиці. Водночас один із користувачів платформи Reddit повідомив про втрату понад 82 000 доларів через несанкціоноване використання його API-ключа.Компанія Google заявила про впровадження механізмів для виявлення та блокування скомпрометованих ключів.Рекомендації для користувачів: • Перевірте, чи не розміщені ваші API-ключі у відкритому коді або публічних репозиторіях.• Замініть або видаліть застарілі чи непотрібні ключі.• Налаштуйте доступ ключів лише до необхідних сервісів. 🔗Дізнайтеся більше за посиланнямПІДПИСАТИСЯ НА КАНАЛВІДВІДАТИ НАШ САЙТ#cybernews#cybersecurity#itspecialist
👁 438 26-02-25 12:54
Anthropic: китайські AI-компанії зробили 16 млн запитів до Claude, щоб скопіювати модельАмериканська компанія Anthropic повідомила про викриття масштабної схеми автоматизованих запитів трьох китайських AI‑стартапів — DeepSeek, Moonshot AI та MiniMax. Через приблизно 24 000 фейкових акаунтів вони здійснили понад 16 млн взаємодій із моделлю Claude, щоб скопіювати її можливості та використати їх для покращення власних систем. На думку Anthropic, такі дії порушують умови використання та регіональні обмеження, а також становлять загрозу безпеці: моделі, створені шляхом подібної «дистиляції», можуть не мати захисних механізмів і використовуватися для кібератак, дезінформації чи масового нагляду. Використання вихідних відповідей Claude дозволяє зменшити час і ресурси на розвиток конкурентних AI‑систем та актуалізує питання захисту інтелектуальної власності й контролю доступу до найсучасніших можливостей штучного інтелекту. 🔗Дізнайтеся більше за посиланнямПІДПИСАТИСЯ НА КАНАЛВІДВІДАТИ НАШ САЙТ#cybernews#cybersecurity#itspecialist
👁 401 26-02-23 10:59
ClickFix: атаки через скомпрометовані вебсайти поширюють MIMICRATФахівці з кібербезпеки попереджають про кампанію ClickFix, у якій зловмисники використовують скомпрометовані вебсайти для поширення шкідливого ПЗ. Відвідувачам сайтів відображається підроблена сторінка перевірки Cloudflare з пропозицією виконати команду в Windows. У разі взаємодії запускається послідовність PowerShell-скриптів, яка обходить стандартні механізми захисту та завантажує шкідливе ПЗ. Кінцевим етапом атаки є встановлення програми віддаленого доступу (RAT) MIMICRAT, також відомої як AstarionRAT. Ця програма забезпечує дистанційний контроль над пристроєм і доступ до даних, що створює ризики несанкціонованого втручання та компрометації системи. Рекомендації для користувачів: • Не виконуйте жодних команд за підказками вебсторінок. • Звертайте увагу на адресу сайту та підозрілі повідомлення про перевірку безпеки. • Регулярно оновлюйте операційну систему та захисне ПЗ.🔗Дізнайтеся більше за посиланнямПІДПИСАТИСЯ НА КАНАЛВІДВІДАТИ НАШ САЙТ#cybernews#cybersecurity#itspecialist
👁 454 26-02-19 10:44
Notepad++ посилив безпеку після атаки на систему оновленьРозробники Notepad++ представили версію 8.9.2 з виправленнями безпеки. Новий реліз став відповіддю на інцидент, коли зловмисники використали вразливість у процесі оновлення. Через цю атаку вони поширювали шкідливе програмне забезпечення окремим користувачам.Проблема була пов’язана із захопленням механізму оновлення, що дозволило зловмисникам доставляти підроблені пакети окремим користувачам. В оновленій версії розробники посилили безпеку процесу, додавши перевірки достовірності та захист від підміни файлів.Запроваджені зміни безпеки мають критичне значення, оскільки атаки на механізм оновлення можуть призвести до прихованого встановлення шкідливого програмного забезпечення.Рекомендації для користувачів: • Оновіть Notepad++ до версії 8.9.2. • Завантажуйте програми лише з офіційного сайту. • Регулярно застосовуйте оновлення безпеки для програм і системи. 🔗Дізнайтеся більше за посиланнямПІДПИСАТИСЯ НА КАНАЛВІДВІДАТИ НАШ САЙТ#cybernews#cybersecurity#itspecialist
👁 402 26-02-16 11:22
Google виправила чергову zero-day вразливість у браузері Chrome в новому оновленні Компанія Google випустила термінове оновлення безпеки для браузера Chrome, щоб закрити критичну zero-day вразливість CVE-2026-2441, яку вже використовували у реальних атаках.Вразливість була пов’язана з тим, як Chrome обробляє CSS-елементи, що відповідають за оформлення вебсторінок. Достатньо було відкрити спеціальну сторінку у вразливій версії браузера — і сторонній код запускався на пристрої користувача. Проблема стосувалася всіх версій Chrome до 145.0.7632.75.Вразливість зафіксував дослідник Shaheen Fazim 11 лютого 2026 року. Оновлення Chrome з усуненням даної проблеми вже доступне для Windows, macOS і Linux.Рекомендації для користувачів • Оновіть Google Chrome до останньої доступної версії та перезапустіть браузер. • Переконайтеся, що увімкнені автоматичні оновлення. • Будьте обережні під час переходу на незнайомі вебсторінки. 🔗Дізнайтеся більше за посиланнямПІДПИСАТИСЯ НА КАНАЛВІДВІДАТИ НАШ САЙТ#cybernews#cybersecurity#itspecialist
👁 465 26-02-12 10:32
Шкідливе розширення Outlook скомпрометувало тисячі акаунтів Microsoft Фахівці з кібербезпеки зафіксували перший підтверджений випадок поширення шкідливого розширення (add-in) для Microsoft Outlook. Кампанія AgreeToSteal базувалася на захопленні домену, що раніше належав легітимному, але вже неактивному розширенню AgreeTo. Після отримання контролю над доменом зловмисник розмістив на ньому фальшиву сторінку входу в обліковий запис Microsoft. Користувачі, які встановлювали розширення через офіційний магазин Microsoft та вводили свої дані, несвідомо передавали логіни та паролі зловмиснику. За оцінками дослідників, внаслідок цієї схеми було скомпрометовано понад 4 000 облікових записів.  Цей інцидент доводить: навіть офіційні платформи розповсюдження програмного забезпечення не гарантують абсолютного захисту. Довіра до знайомих або раніше безпечних інструментів може бути використана для фішингових атак. Рекомендації для користувачів: • Встановлюйте лише необхідні розширення та перевіряйте їх перед інсталяцією. • Уважно звіряйте адресу сторінки входу, перш ніж вводити логін і пароль. • Увімкніть двофакторну автентифікацію та використовуйте унікальні паролі. 🔗Дізнайтеся більше за посиланнямПІДПИСАТИСЯ НА КАНАЛВІДВІДАТИ НАШ САЙТ#cybernews#cybersecurity#itspecialist
👁 424 26-02-09 09:41
CISA зобов’язала держустанови США позбутися застарілих мережевих пристроїв без підтримки безпеки Агенція з кібербезпеки та безпеки інфраструктури США (CISA) оприлюднила обов’язкову директиву для всіх цивільних федеральних установ. Вона передбачає виявлення, оновлення або повне виведення з експлуатації мережевого обладнання на периметрі мережі, яке більше не підтримується виробниками. Йдеться про мережеве обладнання на периметрі інфраструктури – маршрутизатори, міжмережеві екрани, VPN-шлюзи та інші пристрої, що мають привілейований доступ до трафіку.  CISA наголошує: застарілі мережеві пристрої дедалі частіше використовуються кіберзлочинцями. Зокрема, їх застосовують кіберугруповання, які діють у межах державних кібероперацій для отримання первинного доступу до мережі.  Відсутність оновлень робить ці пристрої вразливими до відомих експлойтів і створює серйозні ризики компрометації державних інформаційних систем. Директива встановлює чіткі строки для інвентаризації активів, усунення ризиків і запровадження процесів постійного контролю життєвого циклу мережевого обладнання.🔗Дізнайтеся більше за посиланнямПІДПИСАТИСЯ НА КАНАЛВІДВІДАТИ НАШ САЙТ#cybernews#cybersecurity#itspecialist
👁 402 26-02-06 11:21
Microsoft створила інструмент для виявлення прихованих бекдорів у відкритих AI-моделях Microsoft повідомила про створення спеціального сканера для виявлення прихованих бекдорів у відкритих великих мовних моделях штучного інтелекту.  Йдеться про випадки, коли під час навчання або модифікації моделі в неї навмисно вбудовують приховану логіку. Вона не проявляється за звичайного використання, але активується певними словами чи запитами.  Така поведінка може призводити до непередбачуваних або небажаних результатів. Новий інструмент аналізує реакції моделі на спеціальні стимули та виявляє нетипові патерни поведінки, що свідчать про можливу компрометацію. Ці зміни складно виявити під час стандартного тестування. Водночас вони можуть становити серйозні ризики для безпеки, надійності AI-систем і коректності рішень, що ухвалюються з їх використанням. Рекомендації для користувачів: • користуйтеся AI-сервісами від відомих і перевірених розробників; • обережно ставтеся до моделей з відкритих джерел, якщо їхня безпека не підтверджена; • не використовуйте результати роботи AI у критично важливих завданнях без додаткової перевірки; • регулярно оновлюйте програмне забезпечення та інструменти, пов’язані з AI; • звертайте увагу на підозрілу або нетипову поведінку сервісів і завжди перевіряйте інформацію.🔗Дізнайтеся більше за посиланнямПІДПИСАТИСЯ НА КАНАЛВІДВІДАТИ НАШ САЙТ#cybernews#cybersecurity#itspecialist
👁 428 26-02-04 10:35
Microsoft фіксує хвилю атак на macOS із використанням Python-інструментівКомпанія Microsoft повідомила про стрімке зростання атак, у яких програми для викрадення даних виходять за межі Windows і дедалі активніше націлюються на macOS.  Дослідники Defender Security Research Team повідомляють про зростання кількості атак із кінця 2025 року. Зловмисники застосовують соціальну інженерію ClickFix та поширюють шкідливі DMG‑інсталятори, які встановлюють Atomic macOS Stealer (AMOS), MacSync і DigitStealer. Такі програми здатні викрадати паролі та сесії з браузерів, дані з iCloud Keychain, а також конфіденційні дані, пов’язані з розробкою програм. Атаки часто починаються зі шкідливої реклами в Google Ads, яка веде на підроблені сайти й спонукає користувачів інсталювати шкідливе ПЗ. Microsoft наголошує: зараження такими програмами може призвести до витоку даних, несанкціонованого доступу до внутрішніх систем, масштабних атак на організації та застосування програм‑вимагачів.Рекомендації для користувачів: • Не встановлюйте програми з рекламних оголошень у пошукових системах, навіть якщо вони виглядають надійними. • Завантажуйте інсталятори тільки з офіційних сайтів розробників. • Будьте обережні з DMG-файлами та підказками на кшталт «скопіюйте команду в Terminal». • Регулярно оновлюйте macOS і браузери. • Увімкніть двофакторну автентифікацію для важливих акаунтів і відстежуйте будь‑які підозрілі дії.🔗Дізнайтеся більше за посиланнямПІДПИСАТИСЯ НА КАНАЛВІДВІДАТИ НАШ САЙТ#cybernews#cybersecurity#itspecialist