Блог

  • Чер, Нд, 2026
📺 Безкоштовні додатки перетворюють Smart TV на інструменти для збору інтернет-даних

Компанія Include Security спільно з незалежним аналітиком під ніком Buchodi провела реверс-інжиніринг програмного коду iOS SDK від комерційного постачальника даних Bright Data. Технічний аналіз показав, що цей модуль масово вбудовується…

Читати далі
  • Чер, Нд, 2026
🤖 Штучний інтелект виявив 21 вразливість нульового дня у медіабібліотеці FFmpeg

Стартап у сфері комп’ютерної безпеки depthfirst розгорнув свого автономного цифрового агента для сканування вихідного коду FFmpeg, який налічує близько 1,5 мільйона рядків на мові програмування C. ШІ повністю самостійно виявив…

Читати далі
  • Чер, Сб, 2026
⚙️ CISA попереджає: хакери використовують уразливість у SolarWinds Serv-U для виведення серверів із ладу

Агентство з кібербезпеки та захисту інфраструктури США офіційно додало серію критичних вразливостей у програмному забезпеченні SolarWinds Serv-U до свого каталогу відомих експлуатованих дефектів через фіксацію реальних інцидентів. Проблема охоплює групу…

Читати далі
  • Чер, Сб, 2026
⚽️ Кіберзлочинці атакують вболівальників: масштабні схеми перед стартом FIFA World Cup 2026

Федеральне бюро розслідувань США та міжнародна компанія Group-IB оприлюднили спільне термінове попередження про різку активізацію організованих кібершахрайських мереж за лічені дні до відкриття Чемпіонату світу з футболу 2026 року. Аналітики…

Читати далі
  • Чер, Сб, 2026
🌐 Хмарна інфраструктура під ударом: черв’як PCPJack захопив понад 230 серверів AWS, Google Cloud та Azure

Команда дослідників із кібербезпеки SentinelOne та аналітичного агентства Hunt.io зафіксувала масштабну автоматизовану кампанію з компрометації хмарних обчислювальних потужностей, організовану угрупованням PCPJack. Зловмисники розгорнули високотехнологічний модульний хробак, який самостійно сканує глобальну…

Читати далі
  • Чер, Сб, 2026
⚖️ Судовий вирок для оператора даркнет-майданчика

Служба внутрішніх доходів США спільно з європейськими правоохоронними органами завершила багаторічне розслідування, яке призвело до винесення федеральним судом вироку у вигляді 26 років позбавлення волі для одного з провідних постачальників…

Читати далі
  • Чер, Пт, 2026
🛡 Дослідник виявив вразливість у GitHub Action для Claude Code від Anthropic

Дослідник RyotaK з компанії GMO Flatt Security опублікував деталі вразливості в GitHub Action для Claude Code від Anthropic. Проблема дозволяла зловмиснику через один шкідливий запит в репозиторії GitHub перехопити контроль…

Читати далі
  • Чер, Пт, 2026
🔍 Виявлено невиправлену вразливість у Windows Search, яка дозволяє викрадати парольні хеші NTLMv2

Дослідники з кібербезпеки оприлюднили технічні подробиці про нову невиправлену вразливість в операційній системі Microsoft Windows, яка дозволяє зловмисникам перехоплювати парольні хеші Net-NTLMv2 користувачів без їхнього відома. Проблема криється в архітектурі…

Читати далі
  • Чер, Пт, 2026
📧 Зловмисники використовують сервіси Google DoubleClick для розповсюдження трояна DesckVB RAT

Фахівці з комп’ютерної безпеки з компанії Huntress зафіксували нову масштабну кампанію з поширення шкідливого спаму, яка використовує легітимну інфраструктуру рекламного домену Google DoubleClick для обходу традиційних засобів захисту електронної пошти.…

Читати далі
  • Чер, Пт, 2026
🛡 CISA додала критичні вразливості Langflow та Trend Micro Apex One до каталогу відомих експлуатованих загроз

Агентство з кібербезпеки США додало до каталогу відомих експлуатованих вразливостей два дефекти, які хакери використовують в реальних атаках. Перша вразливість CVE-2025-34291 зачіпає платформу штучного інтелекту Langflow. Помилка валідації запитів дозволяє…

Читати далі