Блог

  • Бер, Пт, 2026
💰 Атака на Bitrefill: північнокорейська група Lazarus викрала криптовалюту

Платформа Bitrefill, яка продає подарункові картки за криптовалюту в 150 країнах і підтримує понад 600 мобільних операторів та тисячі брендів, постраждала від кібератаки на початку березня 2026 року. Зловмисники, ймовірно,…

Читати далі
  • Бер, Пт, 2026
🐚 Нова вразливість PolyShell дозволяє виконувати код без авторизації на магазинах Magento

Вразливість PolyShell впливає на всі стабільні версії Magento Open Source та Adobe Commerce версії 2, дозволяючи зловмисникам виконувати код віддалено без авторизації та захоплювати облікові записи користувачів. Проблема виникає в…

Читати далі
  • Бер, Пт, 2026
🔓 Navia розкрила витік даних, що торкнувся майже 2,7 мільйона людей

Компанія Navia Benefit Solutions, Inc., яка є адміністратором пільг для понад 10 000 роботодавців у США і надає програмне забезпечення та послуги для рахунків гнучких витрат, ощадних рахунків здоров’я, відшкодування…

Читати далі
  • Бер, Чт, 2026
📱 Дослідники виявили нове шпигунське ПЗ Darksword для мільйонів iPhone

Дослідники виявили шкідливе ПЗ під назвою Darksword, яке здатне проникати в iPhone на версіях iOS від 18.4 до 18.6.2. Програма краде дані та криптовалюту, доставляється через десятки українських сайтів і…

Читати далі
  • Бер, Чт, 2026
📧 CISA наказує федеральним органам США виправити XSS-вразливість у Zimbra

CISA додала до свого каталогу активно експлуатованих вразливостей CVE-2025-66376 у Zimbra Collaboration Suite — це поштова і колаборативна система, яку використовують багато організацій. Вразливість є stored cross-site scripting, тобто міжсайтовим…

Читати далі
  • Бер, Чт, 2026
👮‍♂️ Хакер стверджує, що скомпрометував понад 8 мільйонів конфіденційних підказок поліції США

Хакер, який використовує псевдонім Internet Yiff Machine, заявив про проникнення в платформу P3 Global Intel — це підрозділ американської компанії Navigate360, яка збирає та обробляє конфіденційні підказки від поліції та…

Читати далі
  • Бер, Чт, 2026
🔥 Ransomware-група Interlock використовує zero-day вразливість Cisco з січня

Група ransomware під назвою Interlock почала атаки ще 26 січня 2026 року, експлуатуючи вразливість CVE-2026-20131 у програмному забезпеченні Cisco Secure Firewall Management Center. Це система, яка керує фаєрволами — пристроями,…

Читати далі
  • Бер, Ср, 2026
📱 Android 17 блокує шкідливим програмам доступ до важливого API для людей з інвалідністю

Google тестує нову функцію в Android 17 Beta 2: в режимі Advanced Protection Mode звичайні додатки більше не зможуть використовувати Accessibility API. Цей API потрібен для допомоги людям з обмеженими…

Читати далі
  • Бер, Ср, 2026
🛡 Більшість керівників з кібербезпеки не бачать, як використовують ШІ в їхніх компаніях

Дослідження компанії Pentera 2026 року показало: 67% керівників з кібербезпеки не мають повного контролю та видимості над тим, як штучний інтелект застосовується в їхніх організаціях. Багато компаній швидко впроваджують ШІ-інструменти,…

Читати далі
  • Бер, Ср, 2026
🕵️ Ransomware LeakNet перейшов на ClickFix через зламані сайти: Deno-лоадер в пам’яті

Ransomware-група LeakNet розширила початковий доступ за допомогою тактики ClickFix через скомпрометовані легітимні сайти. Жертви бачать фейкову капчу, яка змушує скопіювати та вставити команду “msiexec.exe” у діалог Windows Run, що запускає…

Читати далі