Блог

  • Бер, Ср, 2026
🔓 CISA попереджає про активно експлуатовану вразливість Wing FTP Server: шлях до RCE відкрито

CISA додала CVE-2025-47813 до каталогу KEV і попередила федеральні агентства США про необхідність захисту інстансів Wing FTP Server. Вразливість — це генерація помилки повідомлення з чутливою інформацією при використанні довгого…

Читати далі
  • Бер, Вт, 2026
🩹 Microsoft випустив терміновий патч для Windows 11: усунення RCE-вразливості в RRAS

Microsoft опублікував позапланове оновлення безпеки для Windows 11 Enterprise 24H2 та деяких серверних версій, що усуває критичну вразливість віддаленого виконання коду у службі Routing and Remote Access Service. Вразливість дозволяє…

Читати далі
  • Бер, Вт, 2026
🛡 AppsFlyer Web SDK скомпрометовано: зловмисники впровадили крипто-викрадач JavaScript через supply-chain атаку

Зловмисники модифікували офіційний JavaScript-код SDK, який використовується тисячами вебсайтів для трекінгу маркетингових кампаній та аналітики мобільних додатків. Вставлений шкідливий код — це крипто-майнер та викрадач гаманців, який активується при завантаженні…

Читати далі
  • Бер, Вт, 2026
🔑 Telus Digital підтвердив хакерську атаку: ShinyHunters заявляє про викрадення 1 петабайта даних

Telus Digital, канадська дочірня компанія Telus Corporation з Ванкувера, яка займається бізнес-процесами аутсорсингу для телекомунікаційних, фінансових, медичних та медіа-компаній, підтвердила факт кібератаки. Компанія заявила, що всі бізнес-операції залишаються повністю функціональними,…

Читати далі
  • Бер, Пн, 2026
🔥 AiLock ransomware атакує England Hockey: група стверджує про крадіжку 129 ГБ даних

Група ransomware AiLock опублікувала заяву про успішну атаку на England Hockey — національний орган управління хокеєм на траві в Англії. Зловмисники додали організацію до свого сайту витоків даних у дарквебі,…

Читати далі
  • Бер, Пн, 2026
🧠 Активна AiTM фішинг-кампанія проти AWS: зловмисники перехоплюють сесії та MFA в реальному часі

Дослідники Datadog Security Research виявили активну кампанію adversary-in-the-middle (AiTM) фішингу, спрямовану на облікові записи Amazon Web Services Console. Зловмисники надсилають фальшиві електронні листи з темами на кшталт «Підозріла активність у…

Читати далі
  • Бер, Пн, 2026
🛡 NIST оновив рекомендації щодо захисту API в хмарних системах

National Institute of Standards and Technology опублікував оновлення публікації “Guidelines for API Protection for Cloud-Native Systems — March 2026 Update”. Документ фокусується на безпечному розгортанні API в сучасних хмарних середовищах,…

Читати далі
  • Бер, Пн, 2026
🔒 Проіранські хакери розширюють атаки на США та інші цілі

Associated Press та Reuters повідомили про значну ескалацію кіберактивності з боку проіранських хакерів: після заяви групи Handala про атаку на американську медичну компанію Stryker фіксуються спроби проникнення в камери спостереження…

Читати далі
  • Бер, Нд, 2026
🔥 Loblaw data breach: хакери отримали доступ до IT-мережі та клієнтських даних

Канадська ритейл-компанія Loblaw підтвердила порушення даних: хакери проникли в IT-мережу та отримали доступ до клієнтських даних. Інцидент включає потенційний витік персональної інформації — імен, адрес, електронних адрес, номерів телефонів, даних…

Читати далі
  • Бер, Нд, 2026
🧠 Шкідлива кампанія в npm: фейкові пакети під виглядом Solara Executor крадуть токени Discord та криптогаманці

Дослідники виявили шкідливу кампанію в реєстрі npm: фейкові пакети, що імітують Solara Executor, крадуть токени Discord, криптогаманці та інші облікові дані. Пакети поширюються під привабливими назвами, жертви – переважно геймери…

Читати далі