Блог

  • Тра, Пт, 2026
🛡 Міжнародна поліцейська операція ліквідувала кримінальний сервіс «First VPN»

Міжнародна група правоохоронних органів за підтримки Європолу офіційно оголосила про успішне закриття інфраструктури віртуальної приватної мережі під назвою «First VPN». Цей сервіс протягом тривалого часу активно використовувався різними хакерськими угрупованнями…

Читати далі
  • Тра, Чт, 2026
📹 CISA попереджає про небезпечну незадокументовану функцію в камерах спостереження ZKTeco

Агентство з кібербезпеки та інфраструктури США випустило офіційний бюлетень безпеки ICSA-26-139-04, у якому детально описано критичну архітектурну проблему в камерах відеоспостереження відомого китайського виробника ZKTeco. Уразливість отримала офіційний ідентифікатор CVE-2026-8598.…

Читати далі
  • Тра, Чт, 2026
🌐 Європол заблокував масштабну кібермережу пропаганди Корпусу вартових ісламської революції

Європейське поліцейське управління офіційно оголосило про завершення спільної міжнародної операції, в результаті якої було повністю лікдовано скоординовану мережу впливу в інтернеті, що контролювалася Корпусом вартових ісламської революції Ірану. Офіційне рішення…

Читати далі
  • Тра, Чт, 2026
🤖 Критична діра в ОС промислових роботів Universal Robots загрожує заводам

Дацький виробник промислового обладнання Universal Robots офіційно випустив екстрене оновлення безпеки для усунення критичної вразливості в операційній системі PolyScope 5, яка керує коботами – колаборативними роботами на автоматизованих лініях виробництва.…

Читати далі
  • Тра, Чт, 2026
🔥 Критична вразливість у базі даних ChromaDB загрожує штучному інтелекту

У популярній векторній базі даних ChromaDB, яка активно використовується розробниками як інструмент збереження даних для додатків зі штучним інтелектом, виявлено критичну діру в безпеці. Вразливість отримала ідентифікатор CVE-2026-45829 та кодову…

Читати далі
  • Тра, Ср, 2026
🐧 Опубліковано PoC-експлойт для критичної вразливості DirtyDecrypt у ядрі Linux

Дослідники з команд безпеки Zellic та V12 опублікували робочий код експлойту для критичної вразливості в ядрі Linux, яка отримала назву DirtyDecrypt. Вразливість, що відстежується під ідентифікатором CVE-2026-31635, дозволяє локальне підвищення привілеїв в…

Читати далі
  • Тра, Ср, 2026
☁️ Угруповання Storm-2949 використовує легітимні функції для крадіжки даних з Azure

Корпорація Microsoft зафіксувала нову хвилю цілеспрямованих кібератак на виробничі середовища Azure та Microsoft 365, за якими стоїть хакерське угруповання під ідентифікатором Storm-2949. Головною метою зловмисників є безшумна ексфільтрація максимального обсягу конфіденційних даних з високоцінних…

Читати далі
  • Тра, Ср, 2026
🏥 Масштабний витік біометрії та медичних даних 1,8 мільйона пацієнтів у США

Американська медична мережа NYC Health + Hospitals  підтвердила серйозний витік даних, що торкнувся щонайменше 1,8 мільйона пацієнтів та співробітників. Інцидент стався через компрометацію неназваного стороннього постачальника послуг, що є класичним прикладом…

Читати далі
  • Тра, Ср, 2026
🛑 Microsoft ліквідувала сервіс Fox Tempest, що маскував віруси під легітимне ПЗ

Microsoft офіційно розсекретила судову справу в Південному окрузі Нью-Йорка, спрямовану проти кіберзлочинного угруповання Fox Tempest. Починаючи з травня 2025 року, ця група надавала тіньові послуги з підписування шкідливого коду зловживаючи легітимними…

Читати далі
  • Тра, Вт, 2026
📦 Чотири шкідливі npm-пакети поширюють інфостілери та ботнет Phantom Bot

Експерти з безпеки ланцюгів постачання з компанії OX Security виявили у публічному репозиторії JavaScript-бібліотек npm чотири шкідливі пакети, які містили приховані інструменти для компрометації систем розробників. Один із виявлених пакетів…

Читати далі