Блог

  • Бер, Пт, 2026
🐛 GlassWorm повертається: шкідливе розширення Chrome маскується під Google Docs і краде все підряд

Дослідники компанії Aikido зафіксували нову хвилю кампанії GlassWorm — стійкої атаки на ланцюжок постачання програмного забезпечення, яка починається зі шкідливих пакетів у репозиторіях npm, PyPI, GitHub та Open VSX. Атака…

Читати далі
  • Бер, Пт, 2026
🛡 WebRTC-скімер обходить захист CSP і краде платіжні дані з інтернет-магазинів

Дослідники компанії Sansec виявили новий тип шкідливого програмного забезпечення — так зваий «платіжний скімер», тобто програму, яка непомітно зчитує банківські дані покупців на сторінках оплати. Унікальність цього скімера полягає в…

Читати далі
  • Бер, Чт, 2026
💊 Хакерська група Lapsus$ заявила про злам AstraZeneca

Відома хакерська група Lapsus$ оголосила про успішне проникнення в інфраструктуру фармацевтичного гіганта AstraZeneca. Згідно з повідомленням на даркнет-форумі, зловмисникам вдалося викрасти близько 3 ГБ конфіденційних даних. Серед вкраденої інформації —…

Читати далі
  • Бер, Чт, 2026
📡 Критична вразливість у роутерах TP-Link серії Archer NX

Виробник мережевого обладнання TP-Link випустив термінове оновлення для серії роутерів Archer NX через виявлення критичної помилки безпеки. Вразливість дозволяє зловмисникам повністю обійти процес автентифікації без введення пароля. Отримавши доступ до…

Читати далі
  • Бер, Чт, 2026
🛡 Витік даних співробітників HackerOne через платформу Navia

Компанія HackerOne, яка спеціалізується на пошуку вразливостей, офіційно повідомила про компрометацію персональних даних майже 300 своїх співробітників. Витік стався не через прямий злам систем компанії, а через атаку на стороннього…

Читати далі
  • Бер, Чт, 2026
📦 Шкідливий код у популярному пакеті LiteLLM на PyPI

Група хакерів TeamPCP здійснила атаку на ланцюжок постачання, впровадивши бекдор у популярний Python-пакет LiteLLM, який розміщено в репозиторії PyPI. LiteLLM широко використовується розробниками для спрощення взаємодії з різними моделями штучного…

Читати далі
  • Бер, Ср, 2026
📧 Хакери розсилають фейкові резюме французькою мовою, щоб красти корпоративні облікові дані та запускати майнер Monero

Хакерська кампанія, яку Securonix позначила як FAUX#ELEVATE активно атакує французськомовні корпоративні середовища. Зловмисники надсилають фішингові листи з вкладеними VBScript-файлами, які маскуються під резюме або CV. Після запуску скрипт розгортає багатокомпонентний…

Читати далі
  • Бер, Ср, 2026
🚫 FCC заборонила продаж нових роутерів іноземного виробництва через ризики для національної безпеки

Федеральна комісія зі зв’язку США оновила свій Covered List, включивши до нього всі споживчі роутери, виготовлені за межами США, і таким чином заборонивши продаж нових моделей на американському ринку. Covered…

Читати далі
  • Бер, Ср, 2026
💥 PTC попередила про критичну вразливість RCE у Windchill і FlexPLM, німецька поліція розсилає термінові попередження компаніям

Компанія PTC випустила попередження про критичну вразливість CVE-2026-4681 у своїх продуктах Windchill і FlexPLM, які використовуються для управління життєвим циклом виробів у інженерних компаніях, виробництві зброї та критичних ланцюгах постачань.…

Читати далі
  • Бер, Вт, 2026
🔒 Масштабна Ransomware-атака на систему охорони здоров’я Канади

Сьогодні велика мережа медичних закладів у провінції Онтаріо офіційно підтвердила факт масованої атаки вірусом-вимагачем, яка призвела до повної зупинки ІТ-систем у п’яти великих лікарнях. Зловмисники зашифрували сервери, що відповідають за…

Читати далі