Блог

  • Кві, Вт, 2026
🇮🇷 Іранські хакери атакували понад 300 ізраїльських організацій у Microsoft 365

Загроза, що пов’язується з Іраном, стоїть за кампанією атак типу розпилення паролів — перебір одного спільного пароля по великій кількості облікових записів одночасно проти середовищ Microsoft 365 в Ізраїлі та…

Читати далі
  • Кві, Вт, 2026
📦 Виявлено 36 шкідливих пакетів у реєстрі npm для Strapi CMS

Дослідники безпеки виявили 36 шкідливих пакетів у публічному реєстрі npm, які імітують легітимні плагіни для популярної системи керування контентом Strapi CMS. Зловмисники використовували техніку реєстрації імен, схожих на популярні бібліотеки…

Читати далі
  • Кві, Вт, 2026
🔨 Дослідник оприлюднив zero-day експлойт BlueHammer для Windows

Дослідник під псевдонімом Chaotic Eclipse оприлюднив код експлойту для невиправленої вразливості підвищення привілеїв у Windows, яку назвали BlueHammer. Вразливість раніше була приватно повідомлена центру реагування Microsoft, але через незадоволення процесом…

Читати далі
  • Кві, Вт, 2026
🔓 BKA розсекретила особу лідера угруповань GandCrab і REvil: 31-річний росіянин Данііл Щукін виявився хакером «UNKN»

Федеральна кримінальна поліція Німеччини встановила особистість одного з ключових учасників угруповання REvil. Хакер, що діяв під псевдонімом UNKN (також відомий як UNKNOWN), виявився 31-річним громадянином Росії Щукіним Даніїлом Максимовичем. За…

Читати далі
  • Кві, Пн, 2026
🏥 Група Netrunner атакувала медичний сектор Японії та телеком Італії

Оператори шифрувальника Netrunner оголосили про успішний злам інфраструктури Shiraume Hospital у Японії та лідера телекомунікаційного ринку Італії — GEG Telecomunicazioni. Зловмисники стверджують, що проникли в мережі обох організацій та викрали…

Читати далі
  • Кві, Пн, 2026
☁️ Група ShinyHunters експлуатує хмарні конфігурації Salesforce

Хакерське угруповання ShinyHunters почало масштабну кампанію з вилучення даних із середовищ Salesforce Aura та Experience Cloud. Атаки спрямовані на інстанси з неправильно налаштованим публічним доступом. Використовуючи методи обходу лімітів запитів,…

Читати далі
  • Кві, Пн, 2026
🕵️‍♂️ Хакери автоматизовано крадуть облікові дані через вразливість React2Shell у додатках Next.js

Зловмисники проводять масштабну автоматизовану кампанію з викрадення облікових даних, використовуючи вразливість React2Shell у веб-додатках на базі фреймворку Next.js. За даними дослідників Cisco, за 24 години було скомпрометовано щонайменше 766 серверів…

Читати далі
  • Кві, Пн, 2026
🔓 Fortinet випустив екстрений патч для FortiClient EMS через активно експлуатовану вразливість CVE-2026-35616

Компанія Fortinet випустила екстрений патч для свого продукту FortiClient Enterprise Management Server, який використовується для централізованого керування антивірусним захистом на комп’ютерах і мобільних пристроях. Вразливість з ідентифікатором CVE-2026-35616 є проблемою…

Читати далі
  • Кві, Нд, 2026
🕸 Cisco Talos викрила масову автоматизовану кампанію крадіжки облікових даних: 766 серверів зламано за добу через React2Shell

Дослідники Cisco Talos розкрили масштабну автоматизовану кампанію крадіжки облікових даних, що проводиться угрупованням, яке відстежується як UAT-10608. Кампанія використовує вразливість CVE-2025-55182, відому у спільноті як React2Shell, — критичну діру в…

Читати далі
  • Кві, Нд, 2026
🏥 Телемедична компанія Hims & Hers: хакери через соціальну інженерію отримали доступ до мільйонів тікетів підтримки

Американська телемедична компанія Hims & Hers Health попередила клієнтів про витік даних: зловмисники проникли до сторонньої платформи підтримки Zendesk та викрали мільйони тікетів підтримки. За даними компанії, несанкціонований доступ було…

Читати далі