Блог

  • Кві, Нд, 2026
🛡 Виявлено критичну вразливість у бібліотеці Protobuf.js для JavaScript

Дослідники безпеки виявили критичну вразливість у Protobuf.js — популярній бібліотеці JavaScript, що використовується для перетворення складних структур даних у формат, зручний для передачі мережею. Проблема дозволяє зловмисникам виконувати довільний код…

Читати далі
  • Кві, Сб, 2026
🌐 Операція PowerOFF: Europol знищив 53 DDoS-домени та розкрив 3 мільйони злочинних акаунтів

Europol оголосив про результати чергового етапу міжнародної операції Operation PowerOFF — масштабного правоохоронного заходу проти так званих DDoS-for-hire сервісів, або «бутер-сервісів». Це платформи, що дозволяють замовити кібератаку на будь-який сайт…

Читати далі
  • Кві, Сб, 2026
💧 Малварь ZionSiphon націлена на системи водопостачання

Компанія Darktrace виявила новий вид шкідливого програмного забезпечення під назвою ZionSiphon, створений спеціально для атак на промислові системи керування. Код малварі містить інструкції для взаємодії з обладнанням на заводах з…

Читати далі
  • Кві, Сб, 2026
🦠 Шифрувальник Payouts King використовує віртуальні машини для обходу захисту

Угруповання вимагачів, відоме як Payouts King, почало застосовувати нестандартну техніку приховування своїх дій. Хакери використовують легітимну програму-емулятор QEMU для створення прихованих віртуальних машин безпосередньо в оперативній пам’яті зламаного комп’ютера. Віртуальна…

Читати далі
  • Кві, Сб, 2026
🏗 Хакери атакують критичну інфраструктуру США через транспортні системи

Група хакерів, що діє під псевдонімом Ababil of Minab, заявила про успішне проникнення у внутрішні мережі транспортного управління Лос-Анджелеса. Федеральні служби безпеки США зафіксували сплеск активності зловмисників, які намагаються використати…

Читати далі
  • Кві, Пт, 2026
🏥 Хакери атакують українські лікарні та держоргани: нова шпигунська кампанія UAC-0247

Команда реагування на комп’ютерні надзвичайні ситуації України – CERT-UA розкрила деталі нової кампанії, спрямованої проти урядових установ і муніципальних медичних закладів — насамперед клінік та екстрених лікарень. Зловмисники розгортали шкідливе…

Читати далі
  • Кві, Пт, 2026
🏷 Нова платформа ATHR автоматизує фішинг за допомогою штучного інтелекту

Кіберзлочинці запустили нову сервісну платформу під назвою ATHR, яка використовує штучний інтелект для проведення масових голосових атак. Система дозволяє автоматично телефонувати тисячам користувачів одночасно, використовуючи нейромережі для імітації голосів співробітників…

Читати далі
  • Кві, Пт, 2026
🔒 Хакери використовують приховані віртуальні машини QEMU для розгортання шифрувальників

Дослідники зафіксували нову тактику угруповання GOLD ENCOUNTER, яке використовує легітимне програмне забезпечення QEMU для створення невидимих віртуальних середовищ на комп’ютерах жертв. Зловмисники розгортають усередині зламаної системи окремий віртуальний комп’ютер, у…

Читати далі
  • Кві, Пт, 2026
🌩 Критична вразливість у Cisco Webex вимагає негайних дій від користувачів

Компанія Cisco випустила термінові оновлення безпеки для усунення чотирьох критичних уразливостей, серед яких найбільш небезпечною є помилка перевірки сертифікатів у хмарній платформі Webex Services. Проблема полягає у некоректній обробці цифрових…

Читати далі
  • Кві, Чт, 2026
⚙️ Критичні вразливості в PHP Composer дозволяють виконати довільні команди через репозиторій

Дослідники розкрили дві вразливості високого ступеня небезпеки в Composer — основному менеджері пакетів для PHP. Обидві стосуються ін’єкції команд через драйвер для системи контролю версій Perforce VCS. CVE-2026-40176 з оцінкою…

Читати далі