Блог

  • Кві, Пн, 2026
🏦 Криптобіржа Grinex припинила роботу після кіберпограбування на $13,7 млн

Криптовалютна біржа Grinex, що базується в Киргизстані, офіційно оголосила про повне припинення операцій після масштабної кібератаки, яка призвела до втрати 13,7 мільйона доларів США в активах. Керівництво платформи виступило з…

Читати далі
  • Кві, Пн, 2026
🚨 Зловмисники використовують сповіщення Apple для фішингових атак на iPhone

Було зафіксовано масову хвилю фішингових атак, що використовують легітимну систему сповіщень Apple про зміну облікових даних. Хакери знайшли спосіб зловживати серверами компанії для розсилки справжніх системних повідомлень, у які вмонтовано…

Читати далі
  • Кві, Пн, 2026
🛡 Виявлено критичну вразливість CVE-2026-6561 у системі керування контентом EyouCMS

Дослідники безпеки оприлюднили дані про нову критичну вразливість у системі EyouCMS версій до 1.7.1 включно, яка отримала ідентифікатор CVE-2026-6561. Проблема полягає у недостатньому контролі доступу у функції редагування логотипа адміністратора…

Читати далі
  • Кві, Пн, 2026
🔒 Платформа Vercel підтвердила витік даних через злам внутрішніх систем

Популярна хмарна платформа для розробників Vercel офіційно підтвердила інцидент безпеки після того, як група зловмисників ShinyHunters виставила викрадені дані на продаж на форумі BreachForums. Зловмисники заявили про отримання доступу до…

Читати далі
  • Кві, Нд, 2026
🪟 Зловмисники вже використовують три витоклі Windows zero-day: BlueHammer, RedSun та UnDefend активно застосовуються в реальних атаках

Дослідники з Huntress Labs повідомили про виявлення в реальному середовищі всіх трьох zero-day експлойтів — причому вразливість BlueHammer експлуатується починаючи з 10 квітня. Крім BlueHammer, дослідники зафіксували застосування UnDefend та…

Читати далі
  • Кві, Нд, 2026
☢️ Варіант ботнету Mirai атакує DVR-реєстратори TBK для DDoS-атак

Зафіксовано нову хвилю атак з використанням варіанту ботнету Mirai, що націлена на цифрові відеореєстратори виробництва компанії TBK. Зловмисники експлуатують критичну вразливість CVE-2024-3721, яка дозволяє виконувати віддалені команди без аутентифікації. Процес…

Читати далі
  • Кві, Нд, 2026
💰 Британський хакер визнав провину у викраденні 8 мільйонів доларів у криптовалюті

24-річний громадянин Великої Британії Тайлер Роберт Б’юкенен визнав себе винним у федеральному суді США в організації масштабної хакерської схеми. Згідно з матеріалами справи, зловмисник та його спільники атакували понад 45…

Читати далі
  • Кві, Нд, 2026
🛡 Виявлено критичну вразливість у бібліотеці Protobuf.js для JavaScript

Дослідники безпеки виявили критичну вразливість у Protobuf.js — популярній бібліотеці JavaScript, що використовується для перетворення складних структур даних у формат, зручний для передачі мережею. Проблема дозволяє зловмисникам виконувати довільний код…

Читати далі
  • Кві, Сб, 2026
🌐 Операція PowerOFF: Europol знищив 53 DDoS-домени та розкрив 3 мільйони злочинних акаунтів

Europol оголосив про результати чергового етапу міжнародної операції Operation PowerOFF — масштабного правоохоронного заходу проти так званих DDoS-for-hire сервісів, або «бутер-сервісів». Це платформи, що дозволяють замовити кібератаку на будь-який сайт…

Читати далі
  • Кві, Сб, 2026
💧 Малварь ZionSiphon націлена на системи водопостачання

Компанія Darktrace виявила новий вид шкідливого програмного забезпечення під назвою ZionSiphon, створений спеціально для атак на промислові системи керування. Код малварі містить інструкції для взаємодії з обладнанням на заводах з…

Читати далі