Блог

  • Кві, Чт, 2026
🏴‍☠️ Угруповання Kyber впроваджує постквантове шифрування в атаках ransomware

Нова група вимагачів, відома під назвою Kyber, почала використовувати алгоритми постквантового шифрування Kyber1024 для блокування систем Windows та VMware ESXi. Це перша масштабна операція, де зловмисники застосовують методи захисту даних,…

Читати далі
  • Кві, Чт, 2026
🧨 Новий деструктивний вірус Lotus Wiper атакує енергетичний сектор

Дослідники виявили нове шкідливе програмне забезпечення типу «wiper», що отримало назву Lotus Wiper. Цей інструмент використовується в цілеспрямованих деструктивних кампаніях проти підприємств енергетики та комунальних послуг у Венесуелі. На відміну…

Читати далі
  • Кві, Чт, 2026
🛡 Microsoft випустила термінове оновлення для критичної вразливості ASP.NET Core

Корпорація Microsoft опублікувала позачергове оновлення безпеки для усунення критичної вразливості в ASP.NET Core, яка отримала ідентифікатор CVE-2026-40372. Проблема оцінюється у 9.1 бала за шкалою CVSS, що класифікує її як критичну.…

Читати далі
  • Кві, Ср, 2026
🕵️ Колишній переговорник з вимагачами визнав провину в атаках BlackCat

41-річний Анджело Мартіно, колишній співробітник компанії з реагування на кіберінциденти DigitalMint, офіційно визнав себе винним у співпраці з хакерським угрупованням BlackCat. Мартіно працював на посаді професійного переговорника, який мав допомагати…

Читати далі
  • Кві, Ср, 2026
🚨 Критична помилка в Apache ActiveMQ зачепила 6400 серверів

Організація Shadowserver виявила понад 6400 активних серверів Apache ActiveMQ, які залишаються вразливими до нової модифікації впорскування коду, відомої під ідентифікатором CVE-2026-34197. Проблема криється в інтерфейсі управління Jolokia API, який через…

Читати далі
  • Кві, Ср, 2026
⚡️ Виявлено 22 нові вразлями в промислових серійних серверах

Дослідники безпеки з Forescout Research Vedere Labs оприлюднили звіт про серію критичних помилок у популярних моделях перетворювачів інтерфейсів від компаній Lantronix та Silex. Проєкт отримав кодову назву BRIDGE:BREAK і охоплює…

Читати далі
  • Кві, Вт, 2026
🔓 Cisco закриває чотири критичні вразливості у Webex та Identity Services Engine

Cisco випустила патчі для чотирьох критичних вразливостей у своїх продуктах Identity Services Engine та Webex Services. Найсерйозніша з них — CVE-2026-20184 — стосується хибної перевірки сертифікатів у процесі єдиного входу…

Читати далі
  • Кві, Вт, 2026
🛡Критична вразливість у nginx-ui активно експлуатується — зловмисники отримують повний контроль над сервером

Критична вразливість CVE-2026-33032 у nginx-ui — популярному веб-інтерфейсі для управління сервером Nginx — зараз активно використовується зловмисниками. Проблема виникає через незахищений HTTP-ендпоінт /mcp_message: він не перевіряє особу того, хто до…

Читати далі
  • Кві, Вт, 2026
🧬 Виявлено архітектурну слабкість у протоколі MCP для ШІ-систем

Дослідники з кібербезпеки виявили критичну вразливість «за дизайном» у Model Context Protocol — стандарті, що забезпечує взаємодію між моделями штучного інтелекту та сторонніми джерелами даних. Проблема криється в архітектурних особливостях…

Читати далі
  • Кві, Вт, 2026
🛠 CISA додала 8 нових вразливостей до каталогу експлуатованих вразливостей

Агентство з кібербезпеки та захисту інфраструктури США оновило свій каталог відомих експлуатованих вразливостей, додавши вісім нових позицій. До списку потрапили критичні помилки в продуктах Cisco, JetBrains та Zimbra. Найбільш резонансними…

Читати далі