Блог

  • Чер, Пн, 2026
🏫 Колишнього ІТ-співробітника засудили до в’язниці за тривалий злам ексроботодавця

У США винесли вирок колишньому фахівцю з ІТ-підтримки шкільного округу Сейдел в Айові, якого засудили до 21 місяця в’язниці. Після звільнення 34-річний Езекієль Дін Поттер зберіг адміністративні логіни та протягом…

Читати далі
  • Чер, Пн, 2026
💊 Фармацевтичний гігант Novo Nordisk заявив про витік даних клінічних досліджень

Данський фармацевтичний гігант Novo Nordisk, виробник препаратів Ozempic та Wegovy, заявив про витік конфіденційних даних пацієнтів із баз клінічних випробувань. Зловмисники проникли в ІТ-інфраструктуру та скопіювали відомості про стать, вік…

Читати далі
  • Чер, Нд, 2026
🎯 Google зафіксував масові атаки хакерів ShinyHunters на сектор освіти через Oracle

Підрозділ Mandiant компанії Google опублікував звіт про масштабну кампанію угруповання ShinyHunters. Кіберзлочинці експлуатували вразливість нульового дня CVE-2026-35273 у ПЗ Oracle PeopleSoft Enterprise PeopleTools версій 8.61 та 8.62. Помилка дозволяє реалізувати…

Читати далі
  • Чер, Нд, 2026
⚖️ Громадянин України визнав провину в американському суді за участь у синдикаті Conti

Міністерство юстиції США оголосило, що 44-річний громадянин України Олексій Литвиненко визнав себе винним у змові з метою вчинення електронного шахрайства через участь у вимагацькому угрупованні Conti. Підсудний був заарештований в…

Читати далі
  • Чер, Нд, 2026
🤖 Уряд США наказав компанії Anthropic заблокувати доступ до передових ШІ-моделей для іноземців

Компанія Anthropic отримала розпорядження від уряду США призупинити доступ до ШІ-моделей Claude Fable 5 та Mythos 5 для іноземців. Обмеження накладено через вимоги експортного контролю та загрозу нацбезпеці. Причиною стали…

Читати далі
  • Чер, Нд, 2026
🛑 Критична вразливість у Splunk Enterprise дозволяє виконувати код без автентифікації

Компанія Splunk випустила екстрені оновлення для усунення критичної уразливості CVE-2026-20253. Помилка зачіпає локальні версії Splunk Enterprise нижче 10.2.4 та 10.0.7. Вона дозволяє неавторизованим зловмисникам виконувати довільний код через вразливий внутрішній…

Читати далі
  • Чер, Сб, 2026
🐜 Хакерська група Velvet Ant майже 10 років приховано контролювала сервери Linux

Аналітики компанії Sygnia оприлюднили звіт про діяльність пов’язаного з Китаєм угруповання Velvet Ant. Хакери змогли впровадити постійний прихований доступ безпосередньо в базові компоненти входу операційної системи Linux – модулі PAM…

Читати далі
  • Чер, Сб, 2026
📧 Microsoft закрила небезпечну zero-day уразливість у серверах Exchange

Компанія Microsoft у рамках червневого пакета оновлений безпеки виправила вразливість CVE-2026-42897 в Exchange Server. Цей дефект типу міжсайтового скриптингу активно використовувався хакерами для атак на користувачів веб-інтерфейсу Outlook Web Access.…

Читати далі
  • Чер, Сб, 2026
🤖 Google судиться з мережею фішингу, яка використовувала штучний інтелект Gemini

Компанія Google розпочала судовий процес проти китайського кіберзлочинного угруповання, яке звинувачують у масовому розсиланні шахрайських СМС. За даними розслідування, зловмисники створили та адміністрували платформу фішингу як послуги під назвою Outsider.…

Читати далі
  • Чер, Сб, 2026
📦 Понад 400 пакетів Arch Linux AUR інфіковано для викрадення паролів розробників

Видання The Hacker News повідомило про масштабну компрометацію репозиторію спільноти Arch User Repository для Arch Linux. Зловмисники захопили контроль над більш ніж 400 пакетами та переписали їхні скрипти збірки. Під…

Читати далі