Блог

  • Лип, Сб, 2026
📱 Члена розслідувального комітету Європарламенту зламали через шпигунське ПЗ Pegasus

Згідно зі звітом Citizen Lab, колишній євродепутат Стеліос Кулоглу зазнав зламів свого iPhone за допомогою програми Pegasus під час роботи у спеціальному комітеті PEGA, що розслідував зловживання системами стеження в…

Читати далі
  • Лип, Сб, 2026
👑 Модульний фреймворк Avalon поєднує шпигунство та вимагач CrownX

Виявлено новий шкідливий фреймворк Avalon, що поширюється через фішинг із ISO-образами. Запуск ярлика всередині образу активує проєкт MSBuild та збірку .NET, яка блокує трасування подій Windows для приховування активності. Avalon…

Читати далі
  • Лип, Сб, 2026
🐧 Вразливість “Bad Epoll” у Linux дає права root та загрожує Android

Виявлено критичну вразливість пам’яті у ядрі Linux, яка дозволяє звичайному користувачу отримати права root. Проблема криється в системному виклику epoll, який відповідає за моніторинг мережевих з’єднань, через що його не…

Читати далі
  • Лип, Пт, 2026
🍫 Троян ChocoPoC атакує кібердослідників через підроблені експлуатації

Компанії YesWeHack та Sekoia виявили троян ChocoPoC, спрямований на фахівців із безпеки. Хакери поширюють його через фейкові репозиторії на GitHub, що нібито містять коди експлуатації для свіжих вразливостей Fortinet, Palo…

Читати далі
  • Лип, Пт, 2026
🤖 ШІ-агент самостійно здійснив атаку програми-вимагача на бази даних

Аналітики Sysdig виявили першу успішну атаку шифрувальника, повністю проведену автономним ШІ-агентом угруповання JADEPUFFER. Зловмисник експлуатував RCE-вразливість CVE-2025-3248 в інструменті Langflow. Проникнувши в систему, ШІ-агент зібрав API-ключі хмарних сервісів, зламав сховище…

Читати далі
  • Лип, Пт, 2026
🕵️ ПЗ Umbrij від ToddyCat компрометує Gmail через OAuth

Виявлено нове шкідливе ПЗ Umbrij, яке використовується кібершпигунським угрупованням ToddyCat для таємного доступу до корпоративної пошти Gmail через Google API. Зловмисники запускають Chromium-браузери у фоні без графічного інтерфейсу через порт…

Читати далі
  • Лип, Пт, 2026
🛑 Google та ФБР порушили роботу проксі-мережі NetNut

Група аналізу загроз Google спільно з ФБР та компанією Lumen провела операцію з ліквідації великої частини комерційної проксі-мережі NetNut. Інфраструктура налічувала щонайменше 2 мільйони домашніх пристроїв, включаючи смарт-телевізори та стрімінгові…

Читати далі
  • Лип, Чт, 2026
🔨 Вразливість BlueHammer у Microsoft Defender використовується в атаках шифрувальників

Агентство з кібербезпеки США додало вразливість CVE-2026-33825 у вбудованому антивірусі Microsoft Defender до каталогу відомих експлуатованих прогалин. Дефект було вперше розкрито у квітні 2026 року дослідником Nightmare Eclipse. Наразі зафіксовано,…

Читати далі
  • Лип, Чт, 2026
🕷 Екстрадиція 19-річного хакера з угруповання Scattered Spider до США

Мін’юст США повідомив про завершення екстрадиції з Фінляндії 19-річного громадянина США та Естонії Пітера Стокса. Його звинувачують у змові для зламу мереж та шахрайстві у складі угруповання Scattered Spider. Стокса…

Читати далі
  • Лип, Чт, 2026
🤖 Критичні вразливості в ШІ-редакторі коду Cursor дозволяють обходити пісочницю

Дослідники компанії Cato виявили дві критичні прогалини у відомому ШІ-редакторі коду Cursor — CVE-2026-50548 та CVE-2026-50549. Ці дефекти дозволяют хакерам повністю вийти за межі ізольованого середовища програми та виконати шкідливий…

Читати далі