Блог

  • Лип, Пн, 2026
☣️ Еволюція програм-вимогачів: перехід до прихованого шифрування

Аналітики компанії Index Engines зафіксували зміну стратегії розробників програм-вимогачів. Сучасні шкідливі програми відмовляються від швидкого суцільного шифрування файлів на користь прихованого перебування в системі. Близько 90% досліджених зразків демонструють поліморфну…

Читати далі
  • Лип, Пн, 2026
📶 Компрометація готельних Wi-Fi маршрутизаторів для викрадення даних

Аналітики ReliaQuest виявили масштабну кампанію з підміни системних адрес у мережах Wi-Fi готелів та конференц-залів. Зловмисники масово зламують мережеві маршрутизатори у США, Індії та Саудівській Аравії. Доступ до пристроїв отримується…

Читати далі
  • Лип, Пн, 2026
⚡️ Критична вразливість у бібліотеці Fastjson піддається активним атакам

Дослідники компаній ThreatBook та Imperva зафіксували сплеск атак на критичну вразливість у популярній Java-бібліотеці Fastjson від компанії Alibaba. Помилка отримала ідентифікатор CVE-2026-16723 та оцінку небезпеки 9.0 балів. Вразливість дозволяє зловмисникам…

Читати далі
  • Лип, Пн, 2026
🦊 Публікація PoC-експлойту для вразливості виконання коду в GitLab

Дослідник безпеки Юхан Ву опублікував концепт атаки для критичної вразливості віддаленого виконання коду в платформі GitLab. Помилка зачіпає автономні версії GitLab Community та Enterprise Edition. Критичний збій виникає під час…

Читати далі
  • Лип, Нд, 2026
🎣 Новий фішинговий набір InsureOTP викрадає акаунти в режимі реального часу

Дослідники CTM360 виявили еволюцію фішингу проти страхових компаній із використанням набору InsureOTP Kit. Замість пасивного збору паролів цей софт працює як живий проксі-сервер. Зловмисники заманюють користувачів через рекламу Google Ads…

Читати далі
  • Лип, Нд, 2026
💥 Хакери Cl0p використовують критичну вразливість для зламу промислових систем

Партнери угруповання Cl0p розпочали хвилю атак на підприємства через критичну вразливість CVE-2026-12569 у ПЗ PTC Windchill та FlexPLM. Цей софт використовується для управління інженерними кресленнями. Аналітики Ransom-ISAC та eCrime[.]ch з’ясували,…

Читати далі
  • Лип, Нд, 2026
🏴‍☠️ Хакерська група DevMan оновила портал для вимагання викупів

Компанія PRODAFT опублікувала звіт про RaaS-групу DevMan. Модель RaaS (здирництво як послуга) передбачає оренду шкідливого софту партнерами. Дослідники зафіксували версію v3 їхньої платформи, яка автоматизує створення вірусів для Windows, Linux…

Читати далі
  • Лип, Нд, 2026
🌐 Шкідлива реклама SourTrade змушує браузери самостійно збирати віруси

Аналітики Confiant виявили кібератаку SourTrade через шкідливу онлайн-рекламу. Зловмисники маскують сайти під TradingView, Solana та Luno для обману інвесторів у 12 країнах. Головна особливість кампанії — відсутність готового вірусного файлу…

Читати далі
  • Лип, Сб, 2026
🏭 CISA, ФБР та АНБ попередили про атаки Ірану на промислові системи США

Агентство CISA, ФБР, АНБ та Міністерство енергетики США видали спільне застереження щодо кібератак з боку іранських державних хакерів. Зловмисники здійснюють втручання в роботу операційних технологий та програмованих логічних контролерів на…

Читати далі
  • Лип, Сб, 2026
⚡️ ШІ-агенти Kimi K3 знайшли вразливості нульового дня в Redis

Дослідники повідомили про виявлення вразливостей у базі даних Redis за допомогою автономних ШІ-агентів Kimi K3. Штучний інтелект проаналізував код і за півтора години знайшов 19 вразливостей нульового дня, а за…

Читати далі