Блог

  • Бер, Сб, 2026
📱 Apple надсилає сповіщення на екрани блокування старим iPhone через активні веб-атаки

Apple почала надсилати сповіщення на екрани блокування iPhone та iPad зі старими версіями iOS і iPadOS, щоб попередити користувачів про веб-атаки та закликати до оновлення. Сповіщення з’являються автоматично і містять…

Читати далі
  • Бер, Пт, 2026
🤖 Мільярди пакетів на секунду: ботнет Mirai породив сотні варіантів — DoJ розгромив Aisuru та KimWolf

Дослідники компаній Pulsedive та Spamhaus зафіксували різкий сплеск активності ботнетів, що базуються на коді шкідливого ПЗ Mirai. США вперше обігнали Китай за кількістю розміщених C2-серверів. Найпотужнішими представниками нинішнього покоління стали…

Читати далі
  • Бер, Пт, 2026
🩸 CitrixBleed повертається втретє: критична CVE-2026-3055 загрожує десяткам тисяч корпоративних мереж

Компанія Citrix опублікувала екстрений патч для двох вразливостей у продуктах NetScaler ADC та NetScaler Gateway. Перша й найнебезпечніша — CVE-2026-3055 з оцінкою CVSS 9.3 із 10 — класифікується як некоректна…

Читати далі
  • Бер, Пт, 2026
🐛 GlassWorm повертається: шкідливе розширення Chrome маскується під Google Docs і краде все підряд

Дослідники компанії Aikido зафіксували нову хвилю кампанії GlassWorm — стійкої атаки на ланцюжок постачання програмного забезпечення, яка починається зі шкідливих пакетів у репозиторіях npm, PyPI, GitHub та Open VSX. Атака…

Читати далі
  • Бер, Пт, 2026
🛡 WebRTC-скімер обходить захист CSP і краде платіжні дані з інтернет-магазинів

Дослідники компанії Sansec виявили новий тип шкідливого програмного забезпечення — так зваий «платіжний скімер», тобто програму, яка непомітно зчитує банківські дані покупців на сторінках оплати. Унікальність цього скімера полягає в…

Читати далі
  • Бер, Чт, 2026
💊 Хакерська група Lapsus$ заявила про злам AstraZeneca

Відома хакерська група Lapsus$ оголосила про успішне проникнення в інфраструктуру фармацевтичного гіганта AstraZeneca. Згідно з повідомленням на даркнет-форумі, зловмисникам вдалося викрасти близько 3 ГБ конфіденційних даних. Серед вкраденої інформації —…

Читати далі
  • Бер, Чт, 2026
📡 Критична вразливість у роутерах TP-Link серії Archer NX

Виробник мережевого обладнання TP-Link випустив термінове оновлення для серії роутерів Archer NX через виявлення критичної помилки безпеки. Вразливість дозволяє зловмисникам повністю обійти процес автентифікації без введення пароля. Отримавши доступ до…

Читати далі
  • Бер, Чт, 2026
🛡 Витік даних співробітників HackerOne через платформу Navia

Компанія HackerOne, яка спеціалізується на пошуку вразливостей, офіційно повідомила про компрометацію персональних даних майже 300 своїх співробітників. Витік стався не через прямий злам систем компанії, а через атаку на стороннього…

Читати далі
  • Бер, Чт, 2026
📦 Шкідливий код у популярному пакеті LiteLLM на PyPI

Група хакерів TeamPCP здійснила атаку на ланцюжок постачання, впровадивши бекдор у популярний Python-пакет LiteLLM, який розміщено в репозиторії PyPI. LiteLLM широко використовується розробниками для спрощення взаємодії з різними моделями штучного…

Читати далі
  • Бер, Ср, 2026
📧 Хакери розсилають фейкові резюме французькою мовою, щоб красти корпоративні облікові дані та запускати майнер Monero

Хакерська кампанія, яку Securonix позначила як FAUX#ELEVATE активно атакує французськомовні корпоративні середовища. Зловмисники надсилають фішингові листи з вкладеними VBScript-файлами, які маскуються під резюме або CV. Після запуску скрипт розгортає багатокомпонентний…

Читати далі