Блог

  • Тра, Пн, 2026
🎭 Групи Cordial spider та Snarky spider викрадають корпоративні акаунти через підроблені SaaS-сторінки входу

З жовтня минулого року дослідники відстежують дві окремі хакерські групи – Cordial spider та Snarky spider, які ведуть агресивні кампанії з викрадення даних. Ці групи діють майже виключно у довірених…

Читати далі
  • Тра, Пн, 2026
📱 Telegram Mini Apps стали інструментом для розповсюдження Android-шпигунів

Дослідники зафіксували масштабну кампанію з використанням платформи Mini Apps у месенджері Telegram для поширення шкідливого ПЗ. Хакери створюють додатки, які імітують популярні криптогаманці або сервіси для виплат. Після запуску такої…

Читати далі
  • Тра, Пн, 2026
🖥 Масова помилкова детекція антивіруса Microsoft Defender для сертифікатів DigiCert

Антивірусне програмне забезпечення Microsoft Defender почало помилково ідентифікувати легітимні кореневі сертифікати компанії DigiCert як шкідливе програмне забезпечення. Загроза класифікується системою як Trojan:Win32/Cerdigent.A!dha. Кореневий сертифікат – це цифровий документ, який підтверджує…

Читати далі
  • Тра, Нд, 2026
🎭 AccountDumpling: 30 000 акаунтів Facebook зламано через підроблені листи від Google

Дослідники Guardio Labs розкрили операцію «AccountDumpling» – в’єтнамська злочинна група скомпрометувала близько 30 000 акаунтів Facebook по всьому світу. Ключова особливість кампанії: фішингові листи розсилалися через офіційний сервіс Google AppSheet…

Читати далі
  • Тра, Нд, 2026
🕵️ EtherRAT: хакери маскують шкідливий софт під популярні IT-інструменти через підроблені GitHub-репозиторії

Дослідники компанії Atos зафіксували активну кампанію з поширення шкідливого програмного забезпечення, що цілеспрямовано атакує системних адміністраторів, DevOps-інженерів та фахівців з безпеки. Зловмисники отруюють результати пошуку у Bing, Yahoo, DuckDuckGo та…

Читати далі
  • Тра, Нд, 2026
🏢 Німецька поліція ідентифікувала лідерів угруповань REvil та GandCrab

Федеральне відомство кримінальної поліції Німеччини оголосило про встановлення осіб двох ключових фігур, які стояли за операціями відомих хакерських угруповань GandCrab та REvil. Слідство пов’язує цих осіб із проведенням щонайменше 130…

Читати далі
  • Тра, Нд, 2026
🛡 Витік вихідного коду корпорації Trellix через компрометацію репозиторію

Один із найбільших розробників засобів кіберзахисту, компанія Trellix, утворена злиттям McAfee Enterprise та FireEye – офіційно підтвердила факт несанкціонованого доступу до своєї внутрішньої інфраструктури. Згідно з офіційною заявою, зловмисники отримали…

Читати далі
  • Тра, Сб, 2026
🎣 Bluekit: новий фішинговий комплект із вбудованим ШІ-помічником і понад 40 шаблонами для атак на Gmail, GitHub, iCloud та Ledger

Новий фішинговий комплект Bluekit пропонує понад 40 шаблонів для атак на популярні сервіси та містить базові функції штучного інтелекту для генерації чернеток фішингових кампаній. Наявні шаблони орієнтовані на поштові акаунти,…

Читати далі
  • Тра, Сб, 2026
📱 Сплеск Quishing-атак: Кількість шкідливих QR-кодів зросла на 146%

Microsoft оприлюднила звіт за перший квартал 2026 року, де зафіксовано стрімке зростання популярності фішингу через QR-коди. У січні було виявлено 7,6 мільйона таких загроз, а в березні їх кількість підскочила…

Читати далі
  • Тра, Сб, 2026
🏎 Ransomware-атаки на автопром зросли вдвічі у 2026 році

Згідно з новим звітом аналітичної компанії Halcyon, опублікованим нещодавно, кількість атак програм-вимагачів на автомобільний сектор у першому кварталі 2026 року зросла на 110% порівняно з аналогічним періодом минулого року. На…

Читати далі