Блог

  • Кві, Нд, 2026
🏥 Телемедична компанія Hims & Hers: хакери через соціальну інженерію отримали доступ до мільйонів тікетів підтримки

Американська телемедична компанія Hims & Hers Health попередила клієнтів про витік даних: зловмисники проникли до сторонньої платформи підтримки Zendesk та викрали мільйони тікетів підтримки. За даними компанії, несанкціонований доступ було…

Читати далі
  • Кві, Нд, 2026
🕵️‍♂️ Китайська група TA416 атакує уряди Європи за допомогою PlugX і фішингу через OAuth

Китайська хакерська група TA416, яку також пов’язують з іншими назвами DarkPeony, RedDelta, Red Lich, SmugX, UNC6384 і Vertigo Panda, відновила активність проти європейських урядових і дипломатичних організацій з середини 2025…

Читати далі
  • Кві, Сб, 2026
📱 Нова версія шпигунського ПЗ SparkCat виявлена в App Store та Google Play — краде фрази відновлення криптогаманців зі знімків екрана

Дослідники в галузі кібербезпеки виявили нову версію шкідливого програмного забезпечення SparkCat в App Store та Google Play Store — більш ніж через рік після того, як цей троян був вперше…

Читати далі
  • Кві, Сб, 2026
⚙️ Виявлено критичні вразливості в промислових системах Hitachi Energy та Siemens

У ході планового аудиту безпеки промислових систем управління було виявлено серію критичних недоліків у продуктах Hitachi Energy та Siemens. Зокрема, у платформі Hitachi Energy Ellipse знайдено баг ICSA-26-092-03, пов’язаний із…

Читати далі
  • Кві, Пт, 2026
🦠 NoVoice: Android-руткіт у Google Play заразив 2,3 мільйона пристроїв

Дослідники кібербезпеки компанії McAfee виявили нову Android-шкідливу програму під назвою NoVoice. Вона була прихована у понад 50 додатках в офіційному магазині Google Play і сумарно набрала щонайменше 2,3 мільйони завантажень.…

Читати далі
  • Кві, Пт, 2026
🏥 Медтех-гігант Stryker повністю відновив роботу після атаки зі стиранням даних від іранської групи Handala

Stryker Corporation — один зі світових лідерів у виробництві медичних технологій, має понад 53 тисячі працівників, випускає обладнання для нейротехнологій і хірургії та у 2024 році отримала глобальні продажі на…

Читати далі
  • Кві, Пт, 2026
🔒 Cisco випустила оновлення для критичної вразливості CVE-2026-20093 в IMC, яка дозволяє віддалено отримати доступ адміністратора

Cisco випустила оновлення безпеки для кількох критичних і високосерйозних вразливостей, серед яких головна — CVE-2026-20093 в Integrated Management Controller, також відомому як CIMC. IMC — це вбудований апаратний модуль на…

Читати далі
  • Кві, Пт, 2026
🪙 Хакери захопили контроль над Security Council Drift Protocol і викрали щонайменше 280 мільйонів доларів

Drift Protocol — децентралізована фінансова платформа на блокчейні Solana, яка працює як біржа без зберігання коштів користувачів. Зловмисники підготували атаку з 23 по 30 березня 2026 року: створили спеціальні акаунти,…

Читати далі
  • Кві, Чт, 2026
🕵️ Операція TrueChaos: китайські хакери атакували уряди Південно-Східної Азії через оновлення відеоконференцсистеми TrueConf

Дослідники Check Point виявили критичну вразливість нульового дня у відеоконференц-клієнті TrueConf, позначену як CVE-2026-3502 з оцінкою серйозності 7.8 за шкалою CVSS. Вразливість пов’язана з відсутністю перевірки цілісності при завантаженні оновлень…

Читати далі
  • Кві, Чт, 2026
🔴 Google екстрено закрила четвертий zero-day у Chrome за 2026 рік — CVE-2026-5281

Google випустила екстрені оновлення для браузера Chrome, щоб закрити чергову вразливість нульового дня, позначену як CVE-2026-5281. Це вже четверта така вразливість, усунена з початку 2026 року. Вразливість пов’язана з типом…

Читати далі