Блог

  • Кві, Чт, 2026
🎭 Хакери видали себе за CERT-UA і розіслали троян Agewheeze на мільйон поштових скриньок

Комп’ютерна команда реагування на надзвичайні ситуації України – CERT-UA розкрила деталі масштабної фішингової кампанії, у якій зловмисники видавали себе за саму агенцію, щоб розповсюдити троян віддаленого доступу — програму Agewheeze.…

Читати далі
  • Кві, Ср, 2026
💰 Хакеру висунуто звинувачення у крадіжці $53 млн з криптобіржі Uranium Finance

Прокуратура США офіційно висунула звинувачення мешканцю штату Меріленд у справі про масштабний злам децентралізованої криптобіржі Uranium Finance. Згідно з матеріалами справи, звинувачений здійснив дві послідовні атаки на смарт-контракти платформи, що…

Читати далі
  • Кві, Ср, 2026
🏦 Міністерство фінансів Нідерландів вимкнуло портал казначейського банківського обслуговування після витоку

Міністерство фінансів Нідерландів офіційно підтвердило тимчасове відключення цифрового порталу для казначейського банкінгу після виявлення несанкціонованого втручання в ІТ-інфраструктуру. Хоча інцидент був зафіксований раніше, саме за останню добу відомство прийняло рішення…

Читати далі
  • Кві, Ср, 2026
🧪 Хакери зламали npm-акаунт Axios і поширили кросплатформне шкідливе ПЗ

Хакери зламали npm-акаунт Джейсона Сааймана — головного розробника популярного JavaScript-пакету Axios, який щотижня завантажують понад 100 мільйонів разів, а щомісяця — близько 400 мільйонів. Зловмисники опублікували дві шкідливі версії пакету…

Читати далі
  • Кві, Ср, 2026
🔓 Cisco виявила крадіжку вихідного коду після атаки на ланцюжок постачання через Trivy

Cisco повідомила про кібератаку, під час якої зловмисники використали вкрадені облікові дані з попередньої атаки на інструмент сканування вразливостей Trivy. Атакувальники встановили шкідливий плагін GitHub Action і проникли у внутрішнє…

Читати далі
  • Бер, Вт, 2026
🤖 Check Point виявила приховану вразливість у ChatGPT: дані користувачів витікали через DNS-тунель без їхнього відома

Дослідники компанії Check Point розкрили деталі раніше невідомої вразливості у ChatGPT від OpenAI, яка дозволяла викрадати чутливі дані з розмов користувачів без їхнього відома та згоди. Один шкідливий промпт міг…

Читати далі
  • Бер, Вт, 2026
💉 CVE-2026-21643: критична вразливість у Fortinet FortiClient EMS активно експлуатується — CISA ще не внесла її до списку

Компанія Defused, що спеціалізується на аналізі кіберзагроз, підтвердила активну експлуатацію критичної вразливості у продукті Fortinet FortiClient EMS. Вразливість отримала ідентифікатор CVE-2026-21643 і відноситься до класу SQL-ін’єкцій — атаки, при якій…

Читати далі
  • Бер, Вт, 2026
🏢 Вразливість у сервісі Companies House призвела до витоку даних директорів

Британський державний реєстр компаній Companies House повідомив про технічну вразливість у системі WebFiling, яка дозволяла авторизованим користувачам отримувати доступ до непублічних даних сторонніх організацій. Проблема виникала через логічну помилку в…

Читати далі
  • Бер, Вт, 2026
🔌 Новий імплант RoadK1ll використовує WebSocket для латерального руху в зламаних мережах.

Компанія Blackpoint під час реагування на інцидент виявила новий малварьний імплант RoadK1ll. Це легкий Node.js-імплант, який використовує власний протокол WebSocket для зв’язку з інфраструктурою зловмисників. Імплант перетворює зламаний комп’ютер на…

Читати далі
  • Бер, Пн, 2026
🤖 Запуск Prisma AIRS 3.0: перша спеціалізована платформа для захисту AI-агентів

Компанія Palo Alto Networks офіційно анонсувала вихід Prisma AIRS 3.0 — революційної платформи безпеки, розробленої спеціально для захисту автономних агентських систем. Необхідність такого рішення виникла через критичну зміну в корпоративній…

Читати далі