Блог

  • Тра, Вт, 2026
🏭 Польська розвідка повідомляє про кібератаки на п’ять станцій водоочищення

Польська служба державної безпеки виявила атаки на п’ять станцій водоочищення, де зловмисники потенційно могли отримати контроль над промисловим обладнанням усередині об’єктів, включаючи, у найгіршому сценарії, можливість втручання в безпеку водопостачання.…

Читати далі
  • Тра, Вт, 2026
🤖 Вразливість у роботах Yarbo загрожує безпеці власників

Сьогодні було оприлюднено звіт про критичні недоліки в системі безпеки автономних роботів Yarbo, які призначені для догляду за присадибними ділянками. Дослідники виявили можливість віддаленого перехоплення управління пристроєм через незахищений протокол…

Читати далі
  • Тра, Вт, 2026
📂 SailPoint повідомляє про злом репозиторіїв на GitHub

Гігант у сфері управління ідентифікацією, компанія SailPoint, подала звіт за формою 8-K до Комісії з цінних паперів і бірж США через серйозний інцидент безпеки. Згідно з документом, невідомі зловмисники отримали…

Читати далі
  • Тра, Вт, 2026
🤖 Google виявила перший у світі 0-day експлуататор, створений ШІ

Компанія Google офіційно підтвердила виявлення першої в історії атаки “нульового дня”, де програмний код для зламу був повністю розроблений системами штучного інтелекту. Згідно з технічним звітом Threat Analysis Group –…

Читати далі
  • Тра, Пн, 2026
🏷 Витік даних Zara: компрометація 197 000 клієнтів

Сервіс моніторингу витоків Have I Been Pwned зафіксував масовий викид даних, що належать покупцям роздрібної мережі Zara. Згідно з технічним звітом, зловмисники отримали доступ до бази даних через вразливість у…

Читати далі
  • Тра, Пн, 2026
🏗 Платформу Crimenetwork ліквідовано під час міжнародної операції

Німецькі правоохоронні органи за підтримки міжнародних партнерів завершили операцію з ліквідації оновленої версії кримінального маркетплейсу Crimenetwork. Під час рейдів було заарештовано головного оператора платформи та конфісковано серверну інфраструктуру. Ресурс використовувався…

Читати далі
  • Тра, Пн, 2026
🦙 Виявлено критичну вразливість «Bleeding Llama» в Ollama

Дослідники безпеки оприлюднили дані про критичну вразливість у фреймворку Ollama, який використовується для локального запуску великих мовних моделей. Проблема отримала ідентифікатор CVE-2026-7482 та найвищий рівень загрози – 9.1 бала за…

Читати далі
  • Тра, Пн, 2026
🐍 Зловмисне ПЗ ZiChatBot використовує Zulip як командний центр у атаці на ланцюг постачання PyPI

Дослідники кібербезпеки виявили три пакети у репозиторії Python Package Index, призначені для прихованого встановлення раніше невідомого шкідливого програмного забезпечення під назвою ZiChatBot на системах Windows та Linux. Пакети — uuid32-utils,…

Читати далі
  • Тра, Нд, 2026
📦 Шкідливий репозиторій OpenAI на Hugging Face

Дослідники виявили підроблений репозиторій на платформі Hugging Face, який імітував офіційний проєкт “Privacy Filter” від компанії OpenAI. Зловмисники використали техніку візуальної схожості та накрутки рейтингу, завдяки чому репозиторій потрапив у…

Читати далі
  • Тра, Сб, 2026
🐧 PamDOORa: Новий бекдор для Linux використовує модулі PAM для крадіжки паролів SSH

У мережі виявлено новий тип прихованого ПЗ для систем на базі Linux, названий PamDOORa, який впроваджується безпосередньо в модулі автентифікації. Бекдор діє як посередник під час процесу входу користувача в…

Читати далі