Блог

  • Тра, Ср, 2026
📱 Виявлено критичну вразливість віддаленого виконання коду в ОС Android

Компанія Google випустила термінове оновлення безпеки для операційної системи Android, яке усуває критичну вразливість CVE-2026-0073. Ця помилка дозволяє зловмисникам виконувати довільний код дистанційно, тобто запускати шкідливі команди на пристрої без…

Читати далі
  • Тра, Вт, 2026
📱 Вразливість у модемах MediaTek загрожує смартфонам

У мікросхемах модемів MediaTek виявлено критичну вразливість CVE-2026-20449, яка пов’язана з переповненням буфера в пам’яті пристрою. Проблема виникає, коли смартфон підключається до підробної базової станції стільникового зв’язку, контрольованої хакерами. Це…

Читати далі
  • Тра, Вт, 2026
📧 Китайська група Silver Fox атакує через податкові листи

Кіберзлочинне угруповання Silver Fox, що базується в Китаї, розпочало нову хвилю фішингових атак, націлених на організації в Індії та країнах Східної Європи. Зловмисники розсилають електронні листи, що імітують офіційні повідомлення…

Читати далі
  • Тра, Вт, 2026
⚙️ Екстрене виправлення критичної помилки в MOVEit Automation

Компанія Progress Software випустила термінове оновлення для свого продукту MOVEit Automation, закриваючи критичну вразливість CVE-2026-4670. Проблема полягає у можливості обходу автентифікації, що дозволяє будь-якому користувачу інтернету отримати права адміністратора в…

Читати далі
  • Тра, Вт, 2026
🐍 Шкідливий пакет PyTorch Lightning на платформі PyPI

У популярному репозиторії мови програмування Python виявлено підроблену версію відомої бібліотеки для штучного інтелекту PyTorch Lightning. Зловмисники використали метод “тайпосквотингу” – реєстрацію назви, яка майже ідентична оригіналу, розраховуючи на помилку…

Читати далі
  • Тра, Пн, 2026
🎭 Групи Cordial spider та Snarky spider викрадають корпоративні акаунти через підроблені SaaS-сторінки входу

З жовтня минулого року дослідники відстежують дві окремі хакерські групи – Cordial spider та Snarky spider, які ведуть агресивні кампанії з викрадення даних. Ці групи діють майже виключно у довірених…

Читати далі
  • Тра, Пн, 2026
📱 Telegram Mini Apps стали інструментом для розповсюдження Android-шпигунів

Дослідники зафіксували масштабну кампанію з використанням платформи Mini Apps у месенджері Telegram для поширення шкідливого ПЗ. Хакери створюють додатки, які імітують популярні криптогаманці або сервіси для виплат. Після запуску такої…

Читати далі
  • Тра, Пн, 2026
🖥 Масова помилкова детекція антивіруса Microsoft Defender для сертифікатів DigiCert

Антивірусне програмне забезпечення Microsoft Defender почало помилково ідентифікувати легітимні кореневі сертифікати компанії DigiCert як шкідливе програмне забезпечення. Загроза класифікується системою як Trojan:Win32/Cerdigent.A!dha. Кореневий сертифікат – це цифровий документ, який підтверджує…

Читати далі
  • Тра, Нд, 2026
🎭 AccountDumpling: 30 000 акаунтів Facebook зламано через підроблені листи від Google

Дослідники Guardio Labs розкрили операцію «AccountDumpling» – в’єтнамська злочинна група скомпрометувала близько 30 000 акаунтів Facebook по всьому світу. Ключова особливість кампанії: фішингові листи розсилалися через офіційний сервіс Google AppSheet…

Читати далі
  • Тра, Нд, 2026
🕵️ EtherRAT: хакери маскують шкідливий софт під популярні IT-інструменти через підроблені GitHub-репозиторії

Дослідники компанії Atos зафіксували активну кампанію з поширення шкідливого програмного забезпечення, що цілеспрямовано атакує системних адміністраторів, DevOps-інженерів та фахівців з безпеки. Зловмисники отруюють результати пошуку у Bing, Yahoo, DuckDuckGo та…

Читати далі