Блог

  • Кві, Чт, 2026
📱 Новий Android-троян Mirax перетворює смартфони на проксі-сервери через рекламу в Meta

Дослідники виявили новий Android-троян дистанційного доступу під назвою Mirax, активні кампанії якого вже охопили понад 220 000 акаунтів у Facebook, Instagram, Messenger і Threads — переважно серед іспаномовних користувачів Європи.…

Читати далі
  • Кві, Чт, 2026
🏦 Група DragonForce здійснила серію зламів будівельних та логістичних компаній

Угруповання DragonForce додало до свого списку жертв понад п’ять нових компаній за останні 24 години, серед яких Breslin Builders та D-Troy Logistics. Зловмисники використовують тактику подвійного здирництва: шифрування файлів у…

Читати далі
  • Кві, Чт, 2026
🌊 Кібератака на гідравлічні системи Венеції: загроза штучної повені

Група хакерів заявила про успішне проникнення в мережу управління гідравлічними помпами San Marco у Венеції. Зловмисники отримали доступ до промислових систем управління, які регулюють рівень води в історичних частинах міста.…

Читати далі
  • Кві, Ср, 2026
🧬 Хакерська війна: угруповання 0APT шантажує конкуруючу банду Krybit

Нове угруповання вимагачів 0APT, яке з’явилося на початку 2026 року, висунуло ультиматум іншій хакерській групі — Krybit. Зловмисники опублікували зразок даних, які, за їхніми словами, були викрадені безпосередньо з інфраструктури…

Читати далі
  • Кві, Ср, 2026
🔒 Фейковий додаток Ledger Live викрав $9.5 млн через Apple App Store

У магазині додатків Apple App Store для macOS було виявлено шкідливу програму, що імітувала офіційний клієнт для апаратних криптогаманців Ledger Live. Протягом декількох днів у квітні цей додаток встиг скомпрометувати…

Читати далі
  • Кві, Ср, 2026
🏥 Витік даних Basic-Fit: скомпрометовано інформацію 1 мільйона користувачів

Найбільша в Європі мережа фітнес-клубів Basic-Fit офіційно повідомила про інцидент безпеки, в результаті якого стався витік персональних даних близько 1 мільйона її членів. Несанкціонований доступ було зафіксовано в системі реєстрації…

Читати далі
  • Кві, Ср, 2026
🛠 Microsoft Patch Tuesday: виправлено 167 дефектів, включаючи 2 вразливості нульового дня

Корпорація Microsoft випустила планове оновлення безпеки за квітень 2026 року, яке усуває 167 дефектів у програмних продуктах компанії. Серед виявлених проблем вісім класифіковані як «критичні», переважно це стосується можливості віддаленого…

Читати далі
  • Кві, Вт, 2026
🧠 Дослідники виявили метод обходу захисту пам’яті в процесорах архітектури RISC-V

Група дослідників з безпеки опублікувала звіт про нову атаку через сторонні канали під назвою «PhantomCache», що вражає сучасні процесори на архітектурі RISC-V. Вразливість криється в особливостях реалізації механізму прогнозування розгалужень…

Читати далі
  • Кві, Вт, 2026
⚡️ Новий інфостілер Storm використовує серверне дешифрування для крадіжки сесій

Дослідники безпеки виявили нове шкідливе програмне забезпечення під назвою «Storm», яке радикально змінює підхід до викрадення даних з браузерів. На відміну від традиційних інфостілерів, які намагаються дешифрувати паролі та куки…

Читати далі
  • Кві, Вт, 2026
🍎 OpenAI відкликала сертифікат додатка для macOS через атаку на ланцюг постачання

Компанія OpenAI провела екстрену ротацію сертифікатів підпису коду для свого застосунку на macOS після виявлення компрометації робочого процесу GitHub Actions. Інцидент стався через атаку на ланцюг постачання, в ході якої…

Читати далі