Блог

  • Чер, Пт, 2026
🧬 Вразливість Cordyceps відкрила понад 300 репозиторіїв GitHub для атак

Дослідники компанії Novee Security виявили новий клас критичних помилок у налаштуваннях конвеєрів автоматичної розробки, який отримав назву Cordyceps. Вразливість дозволяє стороннім користувачам без будь-яких привілеїв чи попередньої авторизації перехоплювати контроль…

Читати далі
  • Чер, Пт, 2026
🔥 Кампанія FortiBleed скомпрометувала понад 110 мільйонів паролів

За даними аналітиків SOCRadar, масштабна кібероперація під назвою FortiBleed атакувала понад 430 тисяч міжмережевих екранів FortiGate по всьому світу. Активність триває з лютого 2026 року, а за її організацією стоїть…

Читати далі
  • Чер, Чт, 2026
⚠️ CISA попереджає про активну експлуатацію критичних вразливостей у пристроях Ubiquiti

Агентство з кібербезпеки та безпеки інфраструктури США додало три вразливості у системах Ubiquiti UniFi OS до каталогу відомих експлуатованих дефектів. Проблеми безпеки отримали ідентифікатори CVE-2026-34908, CVE-2026-34909 та CVE-2026-34910. Також під…

Читати далі
  • Чер, Чт, 2026
⛓️ Кіберполіція та Microsoft ліквідували інфраструктуру шкідників Amadey та Stealc

У межах міжнародної операції Operation Endgame за участю Європолу, Microsoft та правоохоронців кількох країн заблоковано інфраструктуру шкідливого ПЗ Amadey та Stealc. Силовики вивели з ладу 326 серверів та 142 домени,…

Читати далі
  • Чер, Чт, 2026
🗣 Соціальна інженерія залишається головною загрозою для служб ІТ-підтримки

Атаки на корпоративні служби підтримки залишаються одним із найефективніших методів зламу мереж. Статистика та недавні інциденти в компаніях Carnival Corporation та Marks & Spencer, здійснені угрупованнями Scattered Spider та Silent…

Читати далі
  • Чер, Чт, 2026
🧩 Шкідливе розширення Edgecution обходить захист браузера через Native Messaging

Дослідники Zscaler виявили кібератаку з використанням небезпечного розширення для Microsoft Edge під назвою Edgecution. Хакери діють через Microsoft Teams: під виглядом ІТ-підтримки вони спрямовують працівників на фейковий сайт для завантаження…

Читати далі
  • Чер, Ср, 2026
🕷 Учасники Scattered Spider визнали провину у зламі транспортної системи Лондона

У Королівському суді Вуліджа двоє учасників кіберзлочинного угруповання Scattered Spider визнали себе винними у масштабній кібератаці на систему міського транспорту Лондона (TfL). Підсудні — 20-річний Талха Джубейр та 18-річний Оуен…

Читати далі
  • Чер, Ср, 2026
🍏 Нова атака ClickFix на macOS непомітно монтує диски для викрадення паролів

Аналітики Unit 42 з Palo Alto Networks виявили нову схему кібератак ClickFix, націлену на операційну систему macOS. Зловмисники використовують підроблені сторінки перевірки CAPTCHA, які змушують користувачів копіювати та запускати шкідливий…

Читати далі
  • Чер, Ср, 2026
🔑 США прискорюють перехід на постквантове шифрування до 2030 року

Президент США підписав указ № 14409, який встановлює жорсткі терміни переведення державних систем на постквантову криптографію. Системи обміну ключами мають перейти на нові стандарти до 31 грудня 2030 року, а…

Читати далі
  • Чер, Ср, 2026
🤖 Фейковий додаток обійшов сканери безпеки та заразив 26 000 ШІ-агентів

Дослідники з фірми AIR створили фейковий плагін «brand-landingpage» для маркетплейсу ШІ-навичок. Програма нібито розробляла сторінки, але була націлена на перевірку захисту ланцюгів постачання. Шкідливий плагін успішно пройшов автоматичні перевірки від…

Читати далі