Блог

  • Бер, Пн, 2026
🕵️‍♂️ VoidStealer обходить захист Chrome Application-Bound Encryption через апаратні точки зупинки

Інфостілер VoidStealer використовує нову техніку для обходу Application-Bound Encryption у браузері Google Chrome, яка захищає збережені паролі, куки та інші дані. Замість ін’єкції коду чи підвищення привілеїв зловмисне ПЗ застосовує…

Читати далі
  • Бер, Нд, 2026
🔓 Oracle випустила екстрене оновлення для критичної вразливості CVE-2026-21992

Компанія Oracle випустила позапланове оновлення безпеки для критичної вразливості CVE-2026-21992, яка дозволяє несанкціоноване виконання коду на відстані в продуктах Identity Manager і Web Services Manager. Вразливість має оцінку CVSS 9.8…

Читати далі
  • Бер, Нд, 2026
📱 Російські розвідники проводять масовий фішинг проти Signal і WhatsApp

Групи зловмисників, пов’язані з російськими розвідслужбами, проводять фішингові кампанії для захоплення облікових записів у комерційних месенджерах WhatsApp і Signal. За даними CISA і FBI, атака вже призвела до несанкціонованого доступу…

Читати далі
  • Бер, Нд, 2026
📧 Зловживання сповіщеннями Azure Monitor для фішингу з дзвінком

Служба моніторингу Microsoft Azure Monitor, яка збирає дані з ресурсів Azure, додатків і інфраструктури та надсилає сповіщення про продуктивність, рахунки чи проблеми, почала використовуватися для фішингу з дзвінком. За останній…

Читати далі
  • Бер, Нд, 2026
🛡 Злам популярного сканера вразливостей Trivy через ланцюжок постачання

Популярний сканер вразливостей Trivy, який допомагає розробникам і командам безпеки знаходити проблеми в контейнерах, Kubernetes, репозиторіях коду та хмарній інфраструктурі, став мішенню атаки через ланцюжок постачання від групи зловмисників TeamPCP.…

Читати далі
  • Бер, Сб, 2026
📱 ФБР пов’язало фішингові атаки на Signal з російськими спецслужбами

Федеральне бюро розслідувань США випустило публічне попередження про фішингові кампанії, які проводять угруповання, пов’язані з російськими спецслужбами. Атаки спрямовані на користувачів месенджера Signal та WhatsApp. В результаті скомпрометовано тисячі облікових…

Читати далі
  • Бер, Сб, 2026
📋 CISA додала п’ять активно експлуатованих вразливостей до каталогу відомих загроз

Агентство CISA оновило каталог відомих експлуатованих вразливостей і додало п’ять нових позицій. Це CVE-2025-31277 — переповнення буфера в продуктах Apple, CVE-2025-32432 — ін’єкція коду в Craft CMS, CVE-2025-43510 — неправильне…

Читати далі
  • Бер, Сб, 2026
⚠️ Oracle випустила екстрене оновлення для критичної вразливості RCE в Identity Manager

Компанія Oracle випустила позапланове оновлення безпеки для продуктів Identity Manager і Web Services Manager. Вразливість з ідентифікатором CVE-2026-21992 дозволяє неавтентифікованому віддаленому виконанню коду. Проблема існує в цих системах керування ідентифікацією…

Читати далі
  • Бер, Сб, 2026
🌐 Міжнародна операція припинила роботу ботнетів Aisuru, KimWolf, JackSkid та Mossad, які заразили понад 3 мільйони пристроїв

Правоохоронці Сполучених Штатів, Німеччини та Канади провели спільну операцію та вивели з ладу інфраструктуру керування чотирма ботнетами — Aisuru, KimWolf, JackSkid і Mossad. Ці мережі заражених пристроїв Інтернету речей, зокрема…

Читати далі
  • Бер, Пт, 2026
👮‍♂️ ФБР захопило сайти витоків даних після атаки хактивістів на Stryker

ФБР за ордером суду США в окрузі Меріленд захопило два сайти — handala-redwanted.to та handala-hack.to, які використовувала хактивістська група Handala після руйнівної кібератаки на компанію Stryker, виробника медичних технологій. Сайти…

Читати далі