Блог

  • Кві, Пт, 2026
🛑 Викрадення 30 000 приватних зображень з платформ Meta

Сьогодні стало відомо про масштабний витік даних, що стосується приватних зображень користувачів соціальних мереж компанії Meta. Згідно з даними внутрішнього розслідування, колишній співробітник компанії використав службовий доступ для завантаження понад…

Читати далі
  • Кві, Пт, 2026
🛠 CISA додає критичну вразливість Ivanti EPMM до каталогу KEV

Агентство з кібербезпеки та інфраструктури США додало нову критичну вразливість у системі Ivanti Endpoint Manager Mobile до свого переліку відомих експлуатованих вад. Проблема ідентифікована як CVE-2026-1340, вона пов’язана з можливістю…

Читати далі
  • Кві, Чт, 2026
🐻 APT28 зламала тисячі роутерів у 120 країнах — ФБР провело спецоперацію з нейтралізації

Федеральне бюро розслідувань та Міністерство юстиції США оголосили про успішну судову операцію з нейтралізації масштабної кібершпигунської кампанії, яку провела пов’язана з Росією група APT28, відома також як: Fancy Bear, Forest…

Читати далі
  • Кві, Чт, 2026
🚀 Злам китайського суперкомп’ютера та витік оборонних креслень

Хакерське угруповання, що ідентифікує себе як XP95, заявило про успішний злам одного з державних суперкомп’ютерів Китаю. У результаті атаки було викрадено масивний архів обсягом понад 450 000 файлів. Серед вкрадених…

Читати далі
  • Кві, Чт, 2026
🏥 Масштабна атака на медичного постачальника ChipSoft

Провідний постачальник програмного забезпечення для сфери охорони здоров’я в Нідерландах, компанія ChipSoft, став жертвою атаки вірусу-вимагача. Інцидент призвів до зупинки роботи офіційного сайту компанії та порталів для пацієнтів у кількох…

Читати далі
  • Кві, Чт, 2026
🔒 Критичне оновлення OpenSSL виправляє витік даних з пам’яті

Розробники бібліотеки OpenSSL випустили терміновий пакет оновлень, що усуває сім вразливостей, найбільш значущою з яких є CVE-2026-31790. Ця помилка середнього рівня загрози виявлена в механізмі RSA KEM, який використовується для…

Читати далі
  • Кві, Ср, 2026
🧠 Хакери експлуатують критичну RCE-вразливість у платформі Flowise AI

Зафіксовано активну експлуатацію вразливості віддаленого виконання коду у популярній платформі з відкритим кодом Flowise, призначеній для створення кастомних LLM-застосунків та агентських систем. Проблема, що відстежується як CVE-2025-59528, отримала максимальний бал…

Читати далі
  • Кві, Ср, 2026
🐳 Виявлено критичну вразливість у Docker Engine, що дозволяє обхід авторизації

Дослідники безпеки оприлюднили деталі високоризикової вразливості в Docker Engine, яка отримала ідентифікатор CVE-2026-34040 з оцінкою 8.8 за шкалою CVSS. Проблема виникає через некоректну обробку HTTP-запитів із надмірним об’ємом даних, що…

Читати далі
  • Кві, Ср, 2026
💧 Агенції США попереджають про атаки іранських хакерів на критичну інфраструктуру

Агентство з кібербезпеки та безпеки інфраструктури спільно з ФБР та АНБ оприлюднило термінове технічне застереження щодо активності іранських груп APT. Зловмисники націлені на програмовані логічні контролери, виробництва Rockwell Automation та…

Читати далі
  • Кві, Ср, 2026
❄️ Викрадення даних клієнтів Snowflake через компрометацію SaaS-інтегратора

Понад десять великих компаній, що використовують хмарне сховище Snowflake, стали жертвами масштабної крадіжки даних після злому стороннього постачальника послуг SaaS-інтеграції. Інцидент почався з викрадення токенів автентифікації, які зберігалися в інфраструктурі…

Читати далі