Блог

  • Кві, Сб, 2026
🚨 CVE-2026-33626: Вразливість у популярному AI-інструменті LMDeploy почали атакувати за 12 годин після публікації

Критична вразливість у LMDeploy — відкритому інструменті для запуску великих мовних моделей, розробленому Shanghai AI Laboratory, — була проексплуатована зловмисниками менш ніж за 13 годин після публічного оприлюднення. Вразливість отримала…

Читати далі
  • Кві, Сб, 2026
🔴 Нове китайське угруповання GopherWhisper атакує урядові структури Монголії через Slack, Discord та Outlook

Компанія ESET виявила раніше невідоме кіберугруповання GopherWhisper, яке діє на боці Китаю та атакує урядові установи Монголії. Угруповання використовує Discord, Slack, Microsoft 365 Outlook і файлообмінний сервіс file.io для управління…

Читати далі
  • Кві, Чт, 2026
🦊 Хакери Harvester використовують Microsoft Graph API для керування бекдором GoGra

Кіберзлочинне угруповання Harvester розгорнуло нову версію свого шкідливого ПЗ GoGra, націлену на системи Linux у Південній Азії. Головна технічна особливість атаки полягає у використанні легітимного інструменту Microsoft Graph API та…

Читати далі
  • Кві, Чт, 2026
🏴‍☠️ Угруповання Kyber впроваджує постквантове шифрування в атаках ransomware

Нова група вимагачів, відома під назвою Kyber, почала використовувати алгоритми постквантового шифрування Kyber1024 для блокування систем Windows та VMware ESXi. Це перша масштабна операція, де зловмисники застосовують методи захисту даних,…

Читати далі
  • Кві, Чт, 2026
🧨 Новий деструктивний вірус Lotus Wiper атакує енергетичний сектор

Дослідники виявили нове шкідливе програмне забезпечення типу «wiper», що отримало назву Lotus Wiper. Цей інструмент використовується в цілеспрямованих деструктивних кампаніях проти підприємств енергетики та комунальних послуг у Венесуелі. На відміну…

Читати далі
  • Кві, Чт, 2026
🛡 Microsoft випустила термінове оновлення для критичної вразливості ASP.NET Core

Корпорація Microsoft опублікувала позачергове оновлення безпеки для усунення критичної вразливості в ASP.NET Core, яка отримала ідентифікатор CVE-2026-40372. Проблема оцінюється у 9.1 бала за шкалою CVSS, що класифікує її як критичну.…

Читати далі
  • Кві, Ср, 2026
🕵️ Колишній переговорник з вимагачами визнав провину в атаках BlackCat

41-річний Анджело Мартіно, колишній співробітник компанії з реагування на кіберінциденти DigitalMint, офіційно визнав себе винним у співпраці з хакерським угрупованням BlackCat. Мартіно працював на посаді професійного переговорника, який мав допомагати…

Читати далі
  • Кві, Ср, 2026
🚨 Критична помилка в Apache ActiveMQ зачепила 6400 серверів

Організація Shadowserver виявила понад 6400 активних серверів Apache ActiveMQ, які залишаються вразливими до нової модифікації впорскування коду, відомої під ідентифікатором CVE-2026-34197. Проблема криється в інтерфейсі управління Jolokia API, який через…

Читати далі
  • Кві, Ср, 2026
⚡️ Виявлено 22 нові вразлями в промислових серійних серверах

Дослідники безпеки з Forescout Research Vedere Labs оприлюднили звіт про серію критичних помилок у популярних моделях перетворювачів інтерфейсів від компаній Lantronix та Silex. Проєкт отримав кодову назву BRIDGE:BREAK і охоплює…

Читати далі
  • Кві, Вт, 2026
🔓 Cisco закриває чотири критичні вразливості у Webex та Identity Services Engine

Cisco випустила патчі для чотирьох критичних вразливостей у своїх продуктах Identity Services Engine та Webex Services. Найсерйозніша з них — CVE-2026-20184 — стосується хибної перевірки сертифікатів у процесі єдиного входу…

Читати далі