Блог

  • Бер, Нд, 2026
🛡 Критична вразливість у HP AOS-CX: CVE-2026-23813 дозволяє скидання пароля адміністратора без аутентифікації

Hewlett Packard випустила оновлення для критичної вразливості в web-інтерфейсі управління комутаторами Aruba Networking AOS-CX — CVE-2026-23813 (CVSS 9.8). Вразливість дає змогу віддаленим зловмисникам без аутентифікації обійти контроль доступу та скинути…

Читати далі
  • Бер, Нд, 2026
🔒 Starbucks data breach: Фішинг-атака на Partner Central вплинула на 889 співробітників

Вчора компанія Starbucks оприлюднила інформацію про витік даних, спричинений фішинг-атаками на внутрішній портал для співробітників Partner Central. Зловмисники отримали несанкціонований доступ до облікових записів працівників, що призвело до потенційного витоку…

Читати далі
  • Бер, Сб, 2026
🚨 Новий банківський троян на Android атакує систему Pix у Бразилії

Дослідники виявили новий Android-троян, який цільово атакує систему миттєвих платежів Pix у Бразилії. Шкідливе ПЗ чекає в реальному часі на момент платежу, перехоплює транзакцію та перенаправляє кошти зловмиснику через оверлеї…

Читати далі
  • Бер, Сб, 2026
🛡 Іранські хакери атакують американські та регіональні цілі на тлі війни

Проіранські хакери посилили атаки на сайти США та Близького Сходу після початку війни 28 лютого. Групи взяли відповідальність за порушення роботи медтех-компанії Stryker, намагаються проникнути в камери спостереження для покращення…

Читати далі
  • Бер, Сб, 2026
🌐 Interpol ліквідувала 45 тисяч шкідливих IP-адрес та заарештувала 94 особи

Interpol оголосила про завершення третьої фази операції Synergia: ліквідовано 45 тисяч шкідливих IP-адрес та серверів, пов’язаних з фішингом, шкідливим ПЗ та програмами-вимагачами. Операція тривала з липня 2025 року, охопила 72…

Читати далі
  • Бер, Сб, 2026
🔒 Google випустила термінове оновлення Chrome для двох вразливостей нульового дня

Google випустила екстрене оновлення Chrome до версії 146.0.7680.75/76, яке закриває дві високосерйозні вразливості, вже використані в реальних атаках. Перша вразливість CVE-2026-3909 — це помилка виходу за межі пам’яті в бібліотеці…

Читати далі
  • Бер, Пт, 2026
🌐 Google виявив фішингову кампанію з використанням фейкових Gemini-сторінок

Google Threat Analysis Group оприлюднила звіт про фішингову кампанію, де зловмисники створюють фейкові сайти Gemini для крадіжки облікових даних Google Workspace та Gmail. Сайти імітують офіційний інтерфейс Gemini, пропонують “розширені…

Читати далі
  • Бер, Пт, 2026
🚨 Нова хвиля ransomware Medusa атакує європейські лікарні через вразливість у Veeam

Кілька європейських лікарень повідомили про атаки Medusa ransomware, які використовують невиправлену вразливість CVE-2025-12345 в Veeam Backup & Replication. Група Medusa шифрує дані, вимагає викуп і погрожує витоком медичних записів. Вразливість…

Читати далі
  • Бер, Пт, 2026
🕵️‍♂️ Китайське угруповання APT41 експлуатує вразливість у VMware ESXi для крадіжки даних

CISA та FBI опублікували спільне попередження про активну експлуатацію CVE-2025-22224 угрупованням APT41. Атаки почалися в січні 2026, зловмисники отримують root-доступ до віртуальних хостів, встановлюють бекдори та крадуть конфігурації, бази даних…

Читати далі
  • Бер, Пт, 2026
🔒 Microsoft випустила позачергове оновлення для критичної RCE-вразливості в Windows

Вчора Microsoft випустила out-of-band оновлення для критичної вразливості CVE-2026-21492 (CVSS 9.8) — віддалене виконання коду в Windows Remote Desktop Services через неправильну обробку запитів. Вразливість дозволяє неавтентифікованому атакуючому виконувати код…

Читати далі