Блог

  • Сер, Пн, 2026
🩺 Вторгання в Unlimited Technology Systems призвело до витоку даних 3,8 млн осіб

Медична ІТ-компанія Unlimited Technology Systems повідомила про масштабний інцидент безпеки, який зачепив 3 803 750 пацієнтів. Виявлена 19 жовтня 2025 року несанкціонована активність у комерційному дата-центрі дозволяла хакерам зчитувати та…

Читати далі
  • Сер, Пн, 2026
🖥 Хакерська група Head Mare підмінила інсталятори TrueConf для впровадження бекдорів

Дослідники повідомили про нову атаку на ланцюг постачання програмного забезпечення від угруповання Head Mare. Хакери використали вразливості KLCERT-26-057 та KLCERT-26-058 у серверах відеоконференцій TrueConf, що дозволило їм підвищити привілеї до…

Читати далі
  • Сер, Нд, 2026
🤖 Штучний інтелект Atlassian Rovo змусили передавати дані Jira хакерам

Дослідники з фірм PromptArmor та Varonis виявили способи маніпуляції ШІ-асистентом Atlassian Rovo за допомогою прихованих інструкцій. Зловмисник розміщує шкідливий текст у файлі або веб-посиланні, після чого асистент зчитує цей вміст,…

Читати далі
  • Сер, Нд, 2026
🔓 Zero-Day у платформі Metabase відкриває повний доступ до баз даних

У популярному програмному забезпеченні для аналізу даних Metabase виявлено та зафіксовано експлуатацію вразливості нульового дня з максимальною критичністю 10.0 за шкалою CVSS. Прогалина дозволяє неавтентифікованому віддаленому нападнику здійснювати SQL-ін’єкції через…

Читати далі
  • Сер, Нд, 2026
🔴 Хакери захоплюють сервери N-able N-central та закріплюються через тунелі

Компанія N-able випустила термінове оновлення Hotfix 2 для платформи віддаленого моніторингу та управління N-central через активні атаки на вразливість нульового дня. Загроза tracked як CVE-2026-18577 і є неповним виправленням попередньої…

Читати далі
  • Сер, Нд, 2026
⚠️ Вразливість у Progress Kemp LoadMaster дозволяє віддалене виконання команд

Агентство з кібербезпеки та захисту інфраструктури США додало критичну прогалину в балансувальниках навантаження Progress Kemp LoadMaster до каталогу відомих експлуатованих вразливостей. Проблема отримала ідентифікатор CVE-2026-8037 та оцінку 9.6 за шкалою…

Читати далі
  • Сер, Сб, 2026
⚡️ Новий вектор атаки NatJack дозволяє перехоплювати TCP-сесії та підробляти DNS

На конференції Black Hat USA 2026 дослідник Малкольм Стег презентував новий клас атак NatJack, який експлуатує недоліки в механізмах трансляції мережевих адрес. Вразливість полягає в некоректній перевірці стану з’єднань, що…

Читати далі
  • Сер, Сб, 2026
📞 Хакерська група UNC6671 через телефонний фішинг викрадає дані з хмарних сервісів

Експерти з кібербезпеки опублікували звіт про активність хакерського угруповання UNC6671, яке застосовує вішинг — голосовий фішинг по телефону. Зловмисники телефонують співробітникам фінансових та юридичних компаній на їхні особисті номери, видаючи…

Читати далі
  • Сер, Сб, 2026
🍏 Атаки ClickFix поширюють новий стілер для macOS, який викрадає криптовалюту

Дослідники компанії Huntress зафіксували активне поширення нового шкідливого програмного забезпечення для macOS через механіку ClickFix. Зловмисники маскують атаки під технічні збої на вебсайтах або перевірки капчі, змушуючи користувачів вручну копіювати…

Читати далі
  • Сер, Сб, 2026
📦 Масована атака на npm: майже 800 шкідливих пакетів поширюють трояни та інфостілери

У кодовому реєстрі npm виявлено масштабну кібератаку, у межах якої зловмисники опублікували майже 800 шкідливих пакетів. Для введення розробників в оману використовувався тайпсквотинг — навмисне створення назв із друкарськими помилками,…

Читати далі