Блог

  • Кві, Ср, 2026
🧬 Хакерська війна: угруповання 0APT шантажує конкуруючу банду Krybit

Нове угруповання вимагачів 0APT, яке з’явилося на початку 2026 року, висунуло ультиматум іншій хакерській групі — Krybit. Зловмисники опублікували зразок даних, які, за їхніми словами, були викрадені безпосередньо з інфраструктури…

Читати далі
  • Кві, Ср, 2026
🔒 Фейковий додаток Ledger Live викрав $9.5 млн через Apple App Store

У магазині додатків Apple App Store для macOS було виявлено шкідливу програму, що імітувала офіційний клієнт для апаратних криптогаманців Ledger Live. Протягом декількох днів у квітні цей додаток встиг скомпрометувати…

Читати далі
  • Кві, Ср, 2026
🏥 Витік даних Basic-Fit: скомпрометовано інформацію 1 мільйона користувачів

Найбільша в Європі мережа фітнес-клубів Basic-Fit офіційно повідомила про інцидент безпеки, в результаті якого стався витік персональних даних близько 1 мільйона її членів. Несанкціонований доступ було зафіксовано в системі реєстрації…

Читати далі
  • Кві, Ср, 2026
🛠 Microsoft Patch Tuesday: виправлено 167 дефектів, включаючи 2 вразливості нульового дня

Корпорація Microsoft випустила планове оновлення безпеки за квітень 2026 року, яке усуває 167 дефектів у програмних продуктах компанії. Серед виявлених проблем вісім класифіковані як «критичні», переважно це стосується можливості віддаленого…

Читати далі
  • Кві, Вт, 2026
🧠 Дослідники виявили метод обходу захисту пам’яті в процесорах архітектури RISC-V

Група дослідників з безпеки опублікувала звіт про нову атаку через сторонні канали під назвою «PhantomCache», що вражає сучасні процесори на архітектурі RISC-V. Вразливість криється в особливостях реалізації механізму прогнозування розгалужень…

Читати далі
  • Кві, Вт, 2026
⚡️ Новий інфостілер Storm використовує серверне дешифрування для крадіжки сесій

Дослідники безпеки виявили нове шкідливе програмне забезпечення під назвою «Storm», яке радикально змінює підхід до викрадення даних з браузерів. На відміну від традиційних інфостілерів, які намагаються дешифрувати паролі та куки…

Читати далі
  • Кві, Вт, 2026
🍎 OpenAI відкликала сертифікат додатка для macOS через атаку на ланцюг постачання

Компанія OpenAI провела екстрену ротацію сертифікатів підпису коду для свого застосунку на macOS після виявлення компрометації робочого процесу GitHub Actions. Інцидент стався через атаку на ланцюг постачання, в ході якої…

Читати далі
  • Кві, Вт, 2026
🏨 Витік даних у Booking.com через несанкціонований доступ до систем

Компанія Booking.com офіційно підтвердила факт кіберінциденту, що призвів до несанкціонованого доступу до персональних даних клієнтів. Зловмисники отримали доступ до інформації, пов’язаної з бронюваннями, серед якої імена, адреси електронної пошти, номери…

Читати далі
  • Кві, Пн, 2026
🕸 FBI та індонезійська поліція ліквідували глобальний фішинговий ринок W3LLSTORE

ФБР та Національна поліція Індонезії знищили глобальну фішингову операцію, пов’язану зі збитками понад 20 мільйонів доларів. Операція будувалася навколо інструменту під назвою «W3LL phishing kit» — готового набору для кіберзлочинців,…

Читати далі
  • Кві, Пн, 2026
🔴 Adobe Acrobat Reader: критична вразливість CVE-2026-34621 вже використовується

Adobe випустила екстрене оновлення для усунення критичної вразливості в Acrobat Reader, яку вже активно використовують зловмисники. Вразливість отримала ідентифікатор CVE-2026-34621 та оцінку CVSS 8.6 з 10.0. Успішна експлуатація дозволяє атакуючому…

Читати далі