Блог

  • Чер, Пт, 2026
⚖️ Мінюст США заблокував хмарну інфраструктуру мережі масового кібершахрайства

Міністерство юстиції США оголосило про арешт облікового запису хмарних обчислень, який належав підрозділам камбоджийського конгломерату HuiOne Group. Ця технологічна інфраструктура забезпечувала роботу нелегального маркетплейсу HuiOne Guarantee у месенджері Telegram. Через…

Читати далі
  • Чер, Пт, 2026
🧬 Вразливість Cordyceps відкрила понад 300 репозиторіїв GitHub для атак

Дослідники компанії Novee Security виявили новий клас критичних помилок у налаштуваннях конвеєрів автоматичної розробки, який отримав назву Cordyceps. Вразливість дозволяє стороннім користувачам без будь-яких привілеїв чи попередньої авторизації перехоплювати контроль…

Читати далі
  • Чер, Пт, 2026
🔥 Кампанія FortiBleed скомпрометувала понад 110 мільйонів паролів

За даними аналітиків SOCRadar, масштабна кібероперація під назвою FortiBleed атакувала понад 430 тисяч міжмережевих екранів FortiGate по всьому світу. Активність триває з лютого 2026 року, а за її організацією стоїть…

Читати далі
  • Чер, Чт, 2026
⚠️ CISA попереджає про активну експлуатацію критичних вразливостей у пристроях Ubiquiti

Агентство з кібербезпеки та безпеки інфраструктури США додало три вразливості у системах Ubiquiti UniFi OS до каталогу відомих експлуатованих дефектів. Проблеми безпеки отримали ідентифікатори CVE-2026-34908, CVE-2026-34909 та CVE-2026-34910. Також під…

Читати далі
  • Чер, Чт, 2026
⛓️ Кіберполіція та Microsoft ліквідували інфраструктуру шкідників Amadey та Stealc

У межах міжнародної операції Operation Endgame за участю Європолу, Microsoft та правоохоронців кількох країн заблоковано інфраструктуру шкідливого ПЗ Amadey та Stealc. Силовики вивели з ладу 326 серверів та 142 домени,…

Читати далі
  • Чер, Чт, 2026
🗣 Соціальна інженерія залишається головною загрозою для служб ІТ-підтримки

Атаки на корпоративні служби підтримки залишаються одним із найефективніших методів зламу мереж. Статистика та недавні інциденти в компаніях Carnival Corporation та Marks & Spencer, здійснені угрупованнями Scattered Spider та Silent…

Читати далі
  • Чер, Чт, 2026
🧩 Шкідливе розширення Edgecution обходить захист браузера через Native Messaging

Дослідники Zscaler виявили кібератаку з використанням небезпечного розширення для Microsoft Edge під назвою Edgecution. Хакери діють через Microsoft Teams: під виглядом ІТ-підтримки вони спрямовують працівників на фейковий сайт для завантаження…

Читати далі
  • Чер, Ср, 2026
🕷 Учасники Scattered Spider визнали провину у зламі транспортної системи Лондона

У Королівському суді Вуліджа двоє учасників кіберзлочинного угруповання Scattered Spider визнали себе винними у масштабній кібератаці на систему міського транспорту Лондона (TfL). Підсудні — 20-річний Талха Джубейр та 18-річний Оуен…

Читати далі
  • Чер, Ср, 2026
🍏 Нова атака ClickFix на macOS непомітно монтує диски для викрадення паролів

Аналітики Unit 42 з Palo Alto Networks виявили нову схему кібератак ClickFix, націлену на операційну систему macOS. Зловмисники використовують підроблені сторінки перевірки CAPTCHA, які змушують користувачів копіювати та запускати шкідливий…

Читати далі
  • Чер, Ср, 2026
🔑 США прискорюють перехід на постквантове шифрування до 2030 року

Президент США підписав указ № 14409, який встановлює жорсткі терміни переведення державних систем на постквантову криптографію. Системи обміну ключами мають перейти на нові стандарти до 31 грудня 2030 року, а…

Читати далі