Блог

  • Бер, Вт, 2026
🤖 Група Handala використовує Telegram для поширення шкідливого ПЗ

Федеральне бюро розслідувань США оприлюднило звіт про діяльність хакерського угруповання Handala. Згідно з даними розслідування, протягом останньої доби зафіксовано масове використання месенджера Telegram як інфраструктури для командного керування шкідливими програмами.…

Читати далі
  • Бер, Вт, 2026
🍎 CISA вимагає термінового виправлення iOS через експлойт DarkSword

Агентство з кібербезпеки та захисту інфраструктури США видало директиву, яка зобов’язує державні установи терміново встановити оновлення для операційної системи iOS. Причиною стали три вразливості “нульового дня”, які активно використовуються в…

Читати далі
  • Бер, Вт, 2026
🎞 Витік даних 6,8 мільйона користувачів сервісу Crunchyroll

Популярна стрімінгова платформа Crunchyroll, розпочала внутрішнє розслідування після заяви хакерів про викрадення бази даних 6,8 мільйона користувачів. Зловмисники стверджують, що отримали доступ до конфіденційної інформації, включаючи імена користувачів, електронні адреси…

Читати далі
  • Бер, Пн, 2026
🔧 Критична вразливість CVE-2026-33017 у Langflow дозволяє віддалене виконання коду без автентифікації

Вразливість CVE-2026-33017 з оцінкою CVSS 9.3 впливає на всі версії Langflow до 1.8.1 включно. Проблема знаходиться в ендпоінті POST /api/v1/build_public_tmp/{flow_id}/flow, який дозволяє будувати публічні потоки без перевірки автентифікації. Коли передається…

Читати далі
  • Бер, Пн, 2026
🌐 Хакерська група Handala відновила сайт після вилучення доменів США

Сайт групи Handala Hack Team, пов’язаної з Міністерством розвідки та безпеки Ірану і відповідальної за психологічні операції, був вилучений ФБР та Мін’юстом США 19 березня. Вилучення чотирьох доменів відбулося на…

Читати далі
  • Бер, Пн, 2026
🛡 CISA вимагає негайного патчу для вразливості в Ivanti Endpoint Manager (CVE-2026-1603) через активну експлуатацію

CISA додала критичну вразливість CVE-2026-1603 (CVSS 8.6) в Ivanti Endpoint Manager до каталогу (KEV). Вразливість дозволяє неавтентифікованому зловмиснику з мережевим доступом виконувати довільний код або отримувати підвищені привілеї через помилку…

Читати далі
  • Бер, Пн, 2026
🕵️‍♂️ VoidStealer обходить захист Chrome Application-Bound Encryption через апаратні точки зупинки

Інфостілер VoidStealer використовує нову техніку для обходу Application-Bound Encryption у браузері Google Chrome, яка захищає збережені паролі, куки та інші дані. Замість ін’єкції коду чи підвищення привілеїв зловмисне ПЗ застосовує…

Читати далі
  • Бер, Нд, 2026
🔓 Oracle випустила екстрене оновлення для критичної вразливості CVE-2026-21992

Компанія Oracle випустила позапланове оновлення безпеки для критичної вразливості CVE-2026-21992, яка дозволяє несанкціоноване виконання коду на відстані в продуктах Identity Manager і Web Services Manager. Вразливість має оцінку CVSS 9.8…

Читати далі
  • Бер, Нд, 2026
📱 Російські розвідники проводять масовий фішинг проти Signal і WhatsApp

Групи зловмисників, пов’язані з російськими розвідслужбами, проводять фішингові кампанії для захоплення облікових записів у комерційних месенджерах WhatsApp і Signal. За даними CISA і FBI, атака вже призвела до несанкціонованого доступу…

Читати далі
  • Бер, Нд, 2026
📧 Зловживання сповіщеннями Azure Monitor для фішингу з дзвінком

Служба моніторингу Microsoft Azure Monitor, яка збирає дані з ресурсів Azure, додатків і інфраструктури та надсилає сповіщення про продуктивність, рахунки чи проблеми, почала використовуватися для фішингу з дзвінком. За останній…

Читати далі