Блог

  • Кві, Вт, 2026
🔨 Дослідник оприлюднив zero-day експлойт BlueHammer для Windows

Дослідник під псевдонімом Chaotic Eclipse оприлюднив код експлойту для невиправленої вразливості підвищення привілеїв у Windows, яку назвали BlueHammer. Вразливість раніше була приватно повідомлена центру реагування Microsoft, але через незадоволення процесом…

Читати далі
  • Кві, Вт, 2026
🔓 BKA розсекретила особу лідера угруповань GandCrab і REvil: 31-річний росіянин Данііл Щукін виявився хакером «UNKN»

Федеральна кримінальна поліція Німеччини встановила особистість одного з ключових учасників угруповання REvil. Хакер, що діяв під псевдонімом UNKN (також відомий як UNKNOWN), виявився 31-річним громадянином Росії Щукіним Даніїлом Максимовичем. За…

Читати далі
  • Кві, Пн, 2026
🏥 Група Netrunner атакувала медичний сектор Японії та телеком Італії

Оператори шифрувальника Netrunner оголосили про успішний злам інфраструктури Shiraume Hospital у Японії та лідера телекомунікаційного ринку Італії — GEG Telecomunicazioni. Зловмисники стверджують, що проникли в мережі обох організацій та викрали…

Читати далі
  • Кві, Пн, 2026
☁️ Група ShinyHunters експлуатує хмарні конфігурації Salesforce

Хакерське угруповання ShinyHunters почало масштабну кампанію з вилучення даних із середовищ Salesforce Aura та Experience Cloud. Атаки спрямовані на інстанси з неправильно налаштованим публічним доступом. Використовуючи методи обходу лімітів запитів,…

Читати далі
  • Кві, Пн, 2026
🕵️‍♂️ Хакери автоматизовано крадуть облікові дані через вразливість React2Shell у додатках Next.js

Зловмисники проводять масштабну автоматизовану кампанію з викрадення облікових даних, використовуючи вразливість React2Shell у веб-додатках на базі фреймворку Next.js. За даними дослідників Cisco, за 24 години було скомпрометовано щонайменше 766 серверів…

Читати далі
  • Кві, Пн, 2026
🔓 Fortinet випустив екстрений патч для FortiClient EMS через активно експлуатовану вразливість CVE-2026-35616

Компанія Fortinet випустила екстрений патч для свого продукту FortiClient Enterprise Management Server, який використовується для централізованого керування антивірусним захистом на комп’ютерах і мобільних пристроях. Вразливість з ідентифікатором CVE-2026-35616 є проблемою…

Читати далі
  • Кві, Нд, 2026
🕸 Cisco Talos викрила масову автоматизовану кампанію крадіжки облікових даних: 766 серверів зламано за добу через React2Shell

Дослідники Cisco Talos розкрили масштабну автоматизовану кампанію крадіжки облікових даних, що проводиться угрупованням, яке відстежується як UAT-10608. Кампанія використовує вразливість CVE-2025-55182, відому у спільноті як React2Shell, — критичну діру в…

Читати далі
  • Кві, Нд, 2026
🏥 Телемедична компанія Hims & Hers: хакери через соціальну інженерію отримали доступ до мільйонів тікетів підтримки

Американська телемедична компанія Hims & Hers Health попередила клієнтів про витік даних: зловмисники проникли до сторонньої платформи підтримки Zendesk та викрали мільйони тікетів підтримки. За даними компанії, несанкціонований доступ було…

Читати далі
  • Кві, Нд, 2026
🕵️‍♂️ Китайська група TA416 атакує уряди Європи за допомогою PlugX і фішингу через OAuth

Китайська хакерська група TA416, яку також пов’язують з іншими назвами DarkPeony, RedDelta, Red Lich, SmugX, UNC6384 і Vertigo Panda, відновила активність проти європейських урядових і дипломатичних організацій з середини 2025…

Читати далі
  • Кві, Сб, 2026
📱 Нова версія шпигунського ПЗ SparkCat виявлена в App Store та Google Play — краде фрази відновлення криптогаманців зі знімків екрана

Дослідники в галузі кібербезпеки виявили нову версію шкідливого програмного забезпечення SparkCat в App Store та Google Play Store — більш ніж через рік після того, як цей троян був вперше…

Читати далі