Блог

  • Тра, Чт, 2026
⚖️ Переговорник Karakurt отримав 8,5 років тюрми за шантаж даними дітей

Латвієць Деніс Золотарьовс, 35 років, засуджений федеральним судом США до 8,5 років позбавлення волі за участь у групі вимагачів Karakurt як переговорник. Він був заарештований у Грузії у грудні 2023…

Читати далі
  • Тра, Чт, 2026
🐍 Нове шкідливе ПЗ Quasar Linux націлилося на розробників софту

Дослідники виявили раніше невідомий шкідливий інструмент для систем на базі Linux, який отримав назву Quasar Linux (QLNX). Це складний імплант, спеціально розроблений для шпигунства за програмістами та інженерами. QLNX поєднує…

Читати далі
  • Тра, Чт, 2026
📦 Популярне ПЗ DAEMON Tools стало інструментом для атаки на ланцюг постачання

Офіційні інсталятори відомого програмного забезпечення для емуляції дисків DAEMON Tools були скомпрометовані в межах масштабної атаки на ланцюг постачання. Зловмисники зуміли підмінити легітимні файли на офіційному сайті програми на троянізовані…

Читати далі
  • Тра, Чт, 2026
👺 Іранські хакери MuddyWater маскуються під вимагачів Chaos у новій кампанії

Дослідники безпеки з Rapid7 виявили складну операцію під «фальшивим прапором», яку проводить іранське угруповання MuddyWater. Хакери використовують тактику соціальної інженерії через платформу Microsoft Teams, видаючи себе за технічну підтримку або…

Читати далі
  • Тра, Ср, 2026
🎮 Угруповання ScarCruft атакує ігрову платформу мультиплатформним шкідливим ПЗ

Державне хакерське угруповання з Північної Кореї, відоме як ScarCruft, здійснило атаку на ланцюжок постачання популярної ігрової платформи. Хакери модифікували офіційні компоненти сервісу, впровадивши в них бекдор – шкідливу програму під…

Читати далі
  • Тра, Ср, 2026
🎣 Microsoft викрила глобальну фішингову кампанію, що націлена на 35 000 користувачів

Аналітики Microsoft опублікували звіт про масштабну фішингову операцію, яка зачепила понад 13 000 організацій у 26 країнах світу. Зловмисники розповсюджували листи, що маскувалися під офіційні звіти про поведінку співробітників. Кампанія…

Читати далі
  • Тра, Ср, 2026
🛡 CISA випустила термінові настанови щодо захисту критичної інфраструктури

Агентство з кібербезпеки та безпеки інфраструктури США офіційно запустило міжнародну ініціативу “CI Fortify”, спрямовану на посилення стійкості критично важливих об’єктів. Нова стратегія фокусується на здатності систем працювати в “деградованому стані”…

Читати далі
  • Тра, Ср, 2026
📱 Виявлено критичну вразливість віддаленого виконання коду в ОС Android

Компанія Google випустила термінове оновлення безпеки для операційної системи Android, яке усуває критичну вразливість CVE-2026-0073. Ця помилка дозволяє зловмисникам виконувати довільний код дистанційно, тобто запускати шкідливі команди на пристрої без…

Читати далі
  • Тра, Вт, 2026
📱 Вразливість у модемах MediaTek загрожує смартфонам

У мікросхемах модемів MediaTek виявлено критичну вразливість CVE-2026-20449, яка пов’язана з переповненням буфера в пам’яті пристрою. Проблема виникає, коли смартфон підключається до підробної базової станції стільникового зв’язку, контрольованої хакерами. Це…

Читати далі
  • Тра, Вт, 2026
📧 Китайська група Silver Fox атакує через податкові листи

Кіберзлочинне угруповання Silver Fox, що базується в Китаї, розпочало нову хвилю фішингових атак, націлених на організації в Індії та країнах Східної Європи. Зловмисники розсилають електронні листи, що імітують офіційні повідомлення…

Читати далі