Блог

  • Тра, Вт, 2026
🔬 Дослідники виявили шкідливе ПЗ Fast16, яке підробляло симуляції ядерної зброї до Stuxnet

Команди дослідників кібербезпеки з компаній Symantec та Carbon Black опублікували детальний аналіз архіваційного інструменту промислового саботажу під назвою Fast16. Згідно з оприлюдненими даними, це шкідливе програмне забезпечення на базі мови…

Читати далі
  • Тра, Вт, 2026
🛠 Оновлення безпеки Windows 11 викликає збої встановлення та помилку 0x800f0922

Корпорація Microsoft офіційно підтвердила наявність критичної технічної помилки під час розгортання травневого кумулятивного оновлення безпеки для операційної системи Windows 11. Згідно зі звітами користувачів та системних адміністраторів корпоративних мереж, процес…

Читати далі
  • Тра, Вт, 2026
👮‍♂️ Інтерпол затримав 201 підозрюваного в ході масштабної кібероперації Ramz

Міжнародна організація кримінальної поліції скоординувала масштабну міжнародну операцію під кодовою назвою Ramz, спрямовану на ліквідацію злочинних кібермереж у регіоні Близького Сходу та Північної Африки. У межах ініціативи, яка тривала кілька…

Читати далі
  • Тра, Пн, 2026
🛠 Масова експлуатація критичних уразливостей у платформі openDCIM

У відкритому програмному забезпеченні openDCIM, яке використовується великими компаніями для управління інфраструктурою дата-центрів, зафіксовано активні цілеспрямовані атаки. Спеціалісти аналітичної компанії VulnCheck виявили, що зловмисники масово експлуатують ланцюжок із двох критичних…

Читати далі
  • Тра, Пн, 2026
🏥 Хакери з ShinyHunters викрали 9 мільйонів записів Medtronic

Найбільший у світі виробник медичного обладнання за рівнем доходів, компанія Medtronic, офіційно підтвердив факт масштабного витоку інформації внаслідок цілеспрямованої атаки угруповання ShinyHunters. Представники хакерської групи оголосили про успішне вилучення понад…

Читати далі
  • Тра, Пн, 2026
🎣 Набори Tycoon2FA атакують користувачів Microsoft 365 через коди пристроїв

Оновлена версія кримінального інструментарію Tycoon2FA почала масово використовуватися для обходу двофакторної автентифікації та захоплення корпоративних облікових записів Microsoft 365. Розробники цього шкідливого програмного забезпечення додали підтримку специфічного методу фішингу, заснованого…

Читати далі
  • Тра, Пн, 2026
🔑 Злам GitHub-токенів Grafana та спроба здирництва

Популярна платформа для моніторингу даних Grafana офіційно підтвердила факт кібератаки, внаслідок якої сторонні особи отримали доступ до її внутрішнього середовища розробки на сервісі GitHub. Інцидент стався через компрометацію службового токена.…

Читати далі
  • Тра, Нд, 2026
🔐 Браузер Microsoft Edge перестане завантажувати збережені паролі у відкриту пам’ять при запуску

Компанія Microsoft офіційно оголосила про кардинальну зміну в архітектурі безпеки веб-браузера Edge, що стосується обробки збережених паролів користувачів. Раніше інженери заявляли, що завантаження автентифікаційних даних у системну пам’ять процесу у…

Читати далі
  • Тра, Нд, 2026
🐧 Linux «Fragnesia» CVE-2026-46300: третя критична вразливість ядра за два тижні дозволяє отримати root без перегонів стану

Нова вразливість у ядрі Linux, відома як Fragnesia і відслідковувана під ідентифікатором CVE-2026-46300, знаходиться в підсистемі XFRM ESP-in-TCP і дозволяє непривілейованому локальному зловмиснику отримати права суперкористувача, записуючи довільні байти до…

Читати далі
  • Тра, Нд, 2026
📦 Пакет node-ipc в офіційному репозиторії npm заразили шкідливим кодом для крадіжки паролів

У популярному сховищі інструментів розробника npm зафіксовано нову атаку на ланцюжок поставок програмного забезпечення. Зловмисники отримали несанкціонований доступ до облікового запису супроводжувача відомого пакета node-ipc, який використовується для міжпроцесової взаємодії…

Читати далі