Блог

  • Лип, Сб, 2026
🌐 Забутий сервер хакерів викрив масову мережу зламу сайтів WP-SHELLSTORM

Кіберзлочинне угруповання випадково залишило свій командний сервер у відкритому доступі в інтернеті на 22 дні, що дозволило аналітикам дослідити всю їхню інфраструктуру. Оператор припустився помилки під час запуску простого Python-вебсервера…

Читати далі
  • Лип, Сб, 2026
🚨 Вразливість “Ill Bloom” дозволила викрасти понад 5 мільйонів доларів із криптогаманців

Експерти з безпеки компанії Coinspect оприлюднили деталі критичної помилки “Ill Bloom” у механізмі генерації сид-фраз, яку зловмисники вже використали для спустошення гаманців. Проблема зачіпає застарілі або маловживані мобільні застосунки та…

Читати далі
  • Лип, Сб, 2026
📦 Злам інфраструктури Injective Labs: хакери отруїли пакети для викрадення криптогаманців

Невідомі зловмисники компрометували офіційний репозиторій GitHub проєкту Injective Labs SDK та використали його для публікації шкідливої версії пакета @injectivelabs/[email protected]. Подія відбулася через легітимний обліковий запис одного з розробників проєкту, що…

Читати далі
  • Лип, Пт, 2026
🕵️‍♂️ Хакери сканують компанії за допомогою старих “примарних” акаунтів GitHub

Фахівці Datadog виявили серію кібератак, спрямованих на автоматизований збір конфіденційних даних корпоративних репозиторіїв GitHub через офіційне API. Для надсилання запитів хакери використовують понад 50 так званих “примарних” облікових записів —…

Читати далі
  • Лип, Пт, 2026
⚔️ Платформа GigaWiper поєднала функції шпигунства та знищення Windows

Корпорація Microsoft опублікувала звіт про небезпечну програму для Windows під назвою GigaWiper. Цей інструмент написаний на мові Go і поєднує компоненти трьох деструктивних утиліт. Замість здирництва, платформа пропонує оператору вибір:…

Читати далі
  • Лип, Пт, 2026
🦠 Новий вимагач GodDamn вимикає антивіруси через драйвер Microsoft

Команда Symantec виявила нову програму-вимагач GodDamn, яка атакує корпоративні мережі. Цей шкідливий софт є модифікацією вірусів Beast та Monster від хакерської групи Hyadina. Під час атак зловмисники спочатку отримують віддалений…

Читати далі
  • Лип, Пт, 2026
🛡 Meta автоматично використовує фото з Instagram для навчання ШІ

Компанія Meta запустила графічну ШІ-модель Muse Image у WhatsApp та Instagram. Головна особливість — система за замовчуванням може використовувати публічні фото та відео Reels звичайних користувачів для генерації нового контенту…

Читати далі
  • Лип, Чт, 2026
💼 Хакерські групи запустили фейкові вакансії Netflix і Coca-Cola

Спеціалісти з комп’ютерної безпеки виявили фішингову кампанію, яка триває понад п’ять місяців і націлена на фахівців у сфері маркетингу. Зловмисники створюють підроблені інтернет-ресурси, що копіюють відомі світові бренди: Netflix, Coca-Cola,…

Читати далі
  • Лип, Чт, 2026
🛡 CISA додала чотири активні уразливості Adobe, Joomla та Langflow до KEV

Агентство з кібербезпеки та інфраструктури США внесло чотири нові вразливості до каталогу відомих експлуатованих вразливостей через факти їх використання в реальних атаках. До списку увійшла критична помилка обходу шляху в…

Читати далі
  • Лип, Чт, 2026
🤖 Штучний інтелект у розробці почав масово активувати захисні системи

Дослідники компанії Sophos зафіксували аномальне зростання помилкових спрацьовувань систем захисту через дії легітимних ШІ-асистентів. Фахівці вивчали поведінку інструментів автоматизації коду Claude Code, Cursor та OpenAI Codex на операційній системі Windows.…

Читати далі