Блог

  • Тра, Чт, 2026
📦 Популярне ПЗ DAEMON Tools стало інструментом для атаки на ланцюг постачання

Офіційні інсталятори відомого програмного забезпечення для емуляції дисків DAEMON Tools були скомпрометовані в межах масштабної атаки на ланцюг постачання. Зловмисники зуміли підмінити легітимні файли на офіційному сайті програми на троянізовані…

Читати далі
  • Тра, Чт, 2026
👺 Іранські хакери MuddyWater маскуються під вимагачів Chaos у новій кампанії

Дослідники безпеки з Rapid7 виявили складну операцію під «фальшивим прапором», яку проводить іранське угруповання MuddyWater. Хакери використовують тактику соціальної інженерії через платформу Microsoft Teams, видаючи себе за технічну підтримку або…

Читати далі
  • Тра, Ср, 2026
🎮 Угруповання ScarCruft атакує ігрову платформу мультиплатформним шкідливим ПЗ

Державне хакерське угруповання з Північної Кореї, відоме як ScarCruft, здійснило атаку на ланцюжок постачання популярної ігрової платформи. Хакери модифікували офіційні компоненти сервісу, впровадивши в них бекдор – шкідливу програму під…

Читати далі
  • Тра, Ср, 2026
🎣 Microsoft викрила глобальну фішингову кампанію, що націлена на 35 000 користувачів

Аналітики Microsoft опублікували звіт про масштабну фішингову операцію, яка зачепила понад 13 000 організацій у 26 країнах світу. Зловмисники розповсюджували листи, що маскувалися під офіційні звіти про поведінку співробітників. Кампанія…

Читати далі
  • Тра, Ср, 2026
🛡 CISA випустила термінові настанови щодо захисту критичної інфраструктури

Агентство з кібербезпеки та безпеки інфраструктури США офіційно запустило міжнародну ініціативу “CI Fortify”, спрямовану на посилення стійкості критично важливих об’єктів. Нова стратегія фокусується на здатності систем працювати в “деградованому стані”…

Читати далі
  • Тра, Ср, 2026
📱 Виявлено критичну вразливість віддаленого виконання коду в ОС Android

Компанія Google випустила термінове оновлення безпеки для операційної системи Android, яке усуває критичну вразливість CVE-2026-0073. Ця помилка дозволяє зловмисникам виконувати довільний код дистанційно, тобто запускати шкідливі команди на пристрої без…

Читати далі
  • Тра, Вт, 2026
📱 Вразливість у модемах MediaTek загрожує смартфонам

У мікросхемах модемів MediaTek виявлено критичну вразливість CVE-2026-20449, яка пов’язана з переповненням буфера в пам’яті пристрою. Проблема виникає, коли смартфон підключається до підробної базової станції стільникового зв’язку, контрольованої хакерами. Це…

Читати далі
  • Тра, Вт, 2026
📧 Китайська група Silver Fox атакує через податкові листи

Кіберзлочинне угруповання Silver Fox, що базується в Китаї, розпочало нову хвилю фішингових атак, націлених на організації в Індії та країнах Східної Європи. Зловмисники розсилають електронні листи, що імітують офіційні повідомлення…

Читати далі
  • Тра, Вт, 2026
⚙️ Екстрене виправлення критичної помилки в MOVEit Automation

Компанія Progress Software випустила термінове оновлення для свого продукту MOVEit Automation, закриваючи критичну вразливість CVE-2026-4670. Проблема полягає у можливості обходу автентифікації, що дозволяє будь-якому користувачу інтернету отримати права адміністратора в…

Читати далі
  • Тра, Вт, 2026
🐍 Шкідливий пакет PyTorch Lightning на платформі PyPI

У популярному репозиторії мови програмування Python виявлено підроблену версію відомої бібліотеки для штучного інтелекту PyTorch Lightning. Зловмисники використали метод “тайпосквотингу” – реєстрацію назви, яка майже ідентична оригіналу, розраховуючи на помилку…

Читати далі