Блог

  • Чер, Сб, 2026
🍏 Вразливість usbliter8: Невиправний апаратний дефект у чіпах Apple A12 та A13

Дослідники Paradigm Shift опублікували аналіз апаратної вразливості usbliter8, яка дозволяє виконувати сторонній код на найнижчому рівні архітектури пристроїв Apple. Дефект міститься у компонентах SecureROM. Оскільки цей код випалений у кремнії,…

Читати далі
  • Чер, Сб, 2026
🤖 Атака AutoJack: Штучний інтелект змушують таємно запускати віруси

Дослідники Microsoft виявили новий вектор атак AutoJack, який дозволяє виконувати шкідливий код на комп’ютері користувача через автономних ШІ-агентів. Коли ШІ завантажує для аналізу контрольовану хакерами вебсторінку, інтегрований скрипт JavaScript надсилає…

Читати далі
  • Чер, Пт, 2026
🇬🇧 Британський кіберцентр NCSC пов’язав 75% атак на інфраструктуру з держструктурами

Директор Національного центру кібербезпеки Великої БританіїРічард Хорн оприлюднив офіційну статистику щодо загроз для національної інфраструктури. За останні 12 місяців відомство ліквідувало близько 200 масштабних кіберинцидентів проти енергетичних мереж, водоканалів та…

Читати далі
  • Чер, Пт, 2026
🌐 Блокування Telegram в Індії спричинило збій інтернет-маршрутизації в ОАЕ

Судовий розгляд у Делійському суді виявив технічні подробиці масштабного інциденту, який заблокував Telegram далеко за межами Індії. Влада країни вимагала закрити канали з незаконним продажем відповідей на іспити, але месенджер…

Читати далі
  • Чер, Пт, 2026
📸 Компанія Kodak підтвердила злам систем та викрадення даних хакерами ShinyHunters

Міжнародна компанія Kodak визнала факт несанкціонованого проникнення у свою цифрову інфраструктуру після того, як угруповання ShinyHunters додало її до списку жертв у Dark Web. Хакери стверджують, що викрали понад 2,2…

Читати далі
  • Чер, Пт, 2026
🔓 Витік “FortiBleed” оголив дані 73 тисяч пристроїв Fortinet

У мережі зафіксовано масштабний витік даних “FortiBleed”, через який у відкритому доступі опинилися логіни та паролі до VPN 73 932 брандмауерів Fortinet. Зловмисники скористалися старою проблемою — незміненими паролями після…

Читати далі
  • Чер, Чт, 2026
🛑 Microsoft розробляє патч для уразливості нульового дня RoguePlanet у Defender

Компанія Microsoft офіційно визнала наявність критичної вразливості нульового дня в двигуні Microsoft Defender під назвою RoguePlanet. Помилку безпеки виявив дослідник під псевдонімом Nightmare Eclipse, який опублікував робочий код експлойту у…

Читати далі
  • Чер, Чт, 2026
🔑 Хакер використав Tailscale та OpenSSH для збереження доступу після вимкнення серверів

Експерти зафіксували випадок, коли кіберзлочинець зміг зберегти контроль над скомпрометованою мережею автомобільної компанії навіть після відключення своєї основної інфраструктури. Перед тим, як його командний сервер Havoc перестав працювати, хакер встановив…

Читати далі
  • Чер, Чт, 2026
🌐 Вразливості у Joomla та LiteSpeed активно експлуатуються в автоматизованих атаках

Агентство CISA додало дві нові критичні вразливості до каталогу відомих експлуатованих дефектів через зафіксовані випадки масових хакерських нападів. Перша проблема зачіпає плагін Joomla Content Editor і пов’язана з некоректним контролем…

Читати далі
  • Чер, Чт, 2026
🛡 Сервери Microsoft Teams використовуються у атаках DragonForce

Аналітики з кібербезпеки виявили новий шкідливий інструмент Backdoor.Turn, який угруповання DragonForce використовує для атак на корпоративні мережі. Ця шкідлива програма написана мовою Go та приховує зв’язок із командним сервером хакерів…

Читати далі