Блог

  • Лип, Пн, 2026
⚡️ Критична вразливість у бібліотеці Fastjson піддається активним атакам

Дослідники компаній ThreatBook та Imperva зафіксували сплеск атак на критичну вразливість у популярній Java-бібліотеці Fastjson від компанії Alibaba. Помилка отримала ідентифікатор CVE-2026-16723 та оцінку небезпеки 9.0 балів. Вразливість дозволяє зловмисникам…

Читати далі
  • Лип, Пн, 2026
🦊 Публікація PoC-експлойту для вразливості виконання коду в GitLab

Дослідник безпеки Юхан Ву опублікував концепт атаки для критичної вразливості віддаленого виконання коду в платформі GitLab. Помилка зачіпає автономні версії GitLab Community та Enterprise Edition. Критичний збій виникає під час…

Читати далі
  • Лип, Нд, 2026
🎣 Новий фішинговий набір InsureOTP викрадає акаунти в режимі реального часу

Дослідники CTM360 виявили еволюцію фішингу проти страхових компаній із використанням набору InsureOTP Kit. Замість пасивного збору паролів цей софт працює як живий проксі-сервер. Зловмисники заманюють користувачів через рекламу Google Ads…

Читати далі
  • Лип, Нд, 2026
💥 Хакери Cl0p використовують критичну вразливість для зламу промислових систем

Партнери угруповання Cl0p розпочали хвилю атак на підприємства через критичну вразливість CVE-2026-12569 у ПЗ PTC Windchill та FlexPLM. Цей софт використовується для управління інженерними кресленнями. Аналітики Ransom-ISAC та eCrime[.]ch з’ясували,…

Читати далі
  • Лип, Нд, 2026
🏴‍☠️ Хакерська група DevMan оновила портал для вимагання викупів

Компанія PRODAFT опублікувала звіт про RaaS-групу DevMan. Модель RaaS (здирництво як послуга) передбачає оренду шкідливого софту партнерами. Дослідники зафіксували версію v3 їхньої платформи, яка автоматизує створення вірусів для Windows, Linux…

Читати далі
  • Лип, Нд, 2026
🌐 Шкідлива реклама SourTrade змушує браузери самостійно збирати віруси

Аналітики Confiant виявили кібератаку SourTrade через шкідливу онлайн-рекламу. Зловмисники маскують сайти під TradingView, Solana та Luno для обману інвесторів у 12 країнах. Головна особливість кампанії — відсутність готового вірусного файлу…

Читати далі
  • Лип, Сб, 2026
🏭 CISA, ФБР та АНБ попередили про атаки Ірану на промислові системи США

Агентство CISA, ФБР, АНБ та Міністерство енергетики США видали спільне застереження щодо кібератак з боку іранських державних хакерів. Зловмисники здійснюють втручання в роботу операційних технологий та програмованих логічних контролерів на…

Читати далі
  • Лип, Сб, 2026
⚡️ ШІ-агенти Kimi K3 знайшли вразливості нульового дня в Redis

Дослідники повідомили про виявлення вразливостей у базі даних Redis за допомогою автономних ШІ-агентів Kimi K3. Штучний інтелект проаналізував код і за півтора години знайшов 19 вразливостей нульового дня, а за…

Читати далі
  • Лип, Сб, 2026
🤖 Вразливість AgentForger дозволяла розгортати шкідливих ШІ-агентів

Дослідники Zenity Labs виявили критичну вразливість у ChatGPT Workspace Agents від OpenAI. Проблема AgentForger є міжсайтовою підробкою запиту. Через неї зловмисники змушували користувача перейти за фішинговим посиланням, після чого в…

Читати далі
  • Лип, Пт, 2026
📧 CISA та NSA попередили про хакерську кампанію проти пошти Zimbra

Спецслужби США випустили застереження AA26-204A щодо дій хакерського угруповання LAUNDRY BEAR. Державна група здійснює фішингові атаки на користувачів поштової платформи Zimbra Collaboration Suite в урядових та приватних секторах. Для зламу…

Читати далі