
Google повідомила, що її ШІ-агент з безпеки PageBreak знайшов понад 500 уразливостей типу XSS у власних вебзастосунках компанії, зокрема на деяких чутливих доменах. Точний перелік застосунків і розподіл за рівнем критичності не розкриваються. PageBreak пілотували у листопаді 2025 року, а в січні 2026-го перевели в робочий режим. Агент сканує за допомогою моделей Gemini 3.1 Pro і 3.5 Flash, а окремий верифікатор підтверджує експлуатабельність знахідок, інжектуючи JavaScript-навантаження, що майже повністю усуває хибні спрацювання. Google також планує тісніше інтегрувати PageBreak з CodeMender, який автоматично генерує виправлення коду.
2026-09-25

Google розкрив деталі про внутрішній ШІ-агент PageBreak, розроблений командою безпеки продуктів для автоматичного виявлення та підтвердження реальних вразливостей у власних вебзастосунках. На відміну від звичайних ШІ-сканери, PageBreak повідомляє про проблему лише після її практичного підтвердження, тож хибних спрацювань майже немає. Він уже виявив понад 500 XSS-вразливостей і надалі працюватиме разом з агентом автоматичного виправлення CodeMender. У статті також ідеться про наплив неякісних звітів про вразливості, згенерованих ШІ, та зростання уваги до перетину ШІ й безпеки.
2026-09-25

У Західному Мідлендсі троє чоловіків увірвалися до будинку подружжя та змусили їх переказати велику суму криптовалюти на гаманець нападників; ще один керував діями через відеозв'язок. Поліція вважає це спланованим нападом, а Crimestoppers пропонує до £10 000 за інформацію. За даними CertiK, у першій половині 2026 року пограбування житла стали основною формою фізичних нападів на власників криптовалют — зафіксовано 52 випадки на суму близько $124,1 млн.
2026-09-24

ФБР зібрало у Сан-Антоніо сотні слідчих, іноземних партнерів і фахівців із криптобезпеки на дев'ятому форумі щодо віртуальних активів. У 2025 році збитки від криптошахрайства перевищили 11 мільярдів доларів, а підсанкційні суб'єкти отримали 104 мільярди доларів у криптовалюті. Обговорювали фінансування тероризму, шахрайство, торгівлю людьми та напади на власників криптоактивів.
2026-09-24

Через уразливість Schnorr-підпису в застосунку Ledger було скомпрометовано 6 772 акаунти та викрадено щонайменше 683 млн ZIL. Zilliqa вирішила відмовитися від старої системи транзакцій і перейти на Zilliqa EVM. Binance підтримала міграцію: кошти користувачів перенесуть зі старого мейннету до EVM-мережі у співвідношенні 1:1, а технічні процеси біржа бере на себе. Поповнення та виведення в старій мережі призупинено з 5 серпня; після завершення міграції підтримуватиметься лише EVM-мережа. Спотові, ф'ючерсні та Earn-продукти не постраждають. Користувачі із самостійним зберіганням коштів мігрують через окремий процес на основі доказів із нульовим розголошенням.
2026-09-23

На півночі Франції, у Венден-ле-В'єй, четверо озброєних чоловіків у масках увірвалися вночі до будинку 40-річного IT-фахівця з криптовалютної галузі. Понад три години вони утримували зв'язаною родину з чотирьох осіб, били батька, вимагаючи коди доступу до криптогаманців, і зрештою викрали цифрових активів на суму близько 40 000 євро. Дванадцятирічну доньку вдарили ключем від авто. Поліція розслідує справу як викрадення та вимагання у складі організованої групи; четверо підозрюваних досі втікають. Лише за перші вісім місяців 2026 року у Франції зафіксували понад 70 випадків викрадень і незаконного позбавлення волі, пов'язаних із криптовалютами.
2026-09-21

У місті Венден-ле-В'єй на півночі Франції четверо озброєних чоловіків у масках увірвалися до оселі IT-фахівця з криптовалют, зв'язали родину, побили батька та змусили його надати доступ до акаунтів. Викрадено близько 40 000 євро ($46 000) у криптовалюті. 12-річну доньку вдарили ключем від авто. Нападники досі на волі. Франція — світовий лідер за кількістю таких злочинів: за вісім місяців 2026 року зафіксовано понад 70 випадків викрадень і незаконного утримання, пов'язаних із криптовалютами.
2026-09-21

У Франції четверо зловмисників увірвалися до будинку криптовалютного підприємця в місті Венден-ле-В'єй, зв'язали його родину на понад три години та змусили віддати коди доступу. Викрадено криптовалюти на €40 000. Батько зміг викликати поліцію, нападники втекли. Цьогоріч у Франції зафіксовано 77 випадків викрадень, пов'язаних із криптовалютами.
2026-09-20

За даними The Wall Street Journal, американський підрозділ платформи прогнозів Polymarket у лютому постраждав від масштабного шахрайства з викраденими дебетовими картками: зловмисники прив'язали їх до тисяч акаунтів, намагаючись незаконно поповнити рахунки та зробити ставки щонайменше на $10 млн. Платіжний процесор Checkout.com у піковий період відхилив понад 80% депозитів проти звичайного галузевого показника близько 1%. Працівники висловлювали занепокоєння щодо комплаєнсу, але, за повідомленнями, керівництво на чолі з Шейном Копланом надавало пріоритет зростанню. Polymarket заявляє, що після посилення контролю за картками рівень шахрайства повернувся до норми, а команду з комплаєнсу та управління ризиками було розширено.
2026-09-20

Національне поліцейське управління Японії повідомило, що пов'язане з КНДР хакерське угруповання WaterPlum (кампанія Contagious Interview) з грудня 2025 по липень 2026 року заразило понад 30 000 пристроїв у більш ніж 100 країнах, викравши дані понад 7 000 криптогаманців, які отримали щонайменше 1,7 млрд єн (близько 10,7 млн доларів). Зловмисники видавали себе за крипто-, AI- та NFT-компанії й надсилали розробникам шкідливі файли під виглядом співбесід і тестових завдань. Японія та США пов'язують угруповання й частину північнокорейських IT-фахівців із 313-м бюро Військово-промислового департаменту Трудової партії Кореї; Японія також викрила «ферму ноутбуків» для віддаленого працевлаштування.
2026-09-18