Блог

  • Кві, Вт, 2026
🍎 OpenAI відкликала сертифікат додатка для macOS через атаку на ланцюг постачання

Компанія OpenAI провела екстрену ротацію сертифікатів підпису коду для свого застосунку на macOS після виявлення компрометації робочого процесу GitHub Actions. Інцидент стався через атаку на ланцюг постачання, в ході якої…

Читати далі
  • Кві, Вт, 2026
🏨 Витік даних у Booking.com через несанкціонований доступ до систем

Компанія Booking.com офіційно підтвердила факт кіберінциденту, що призвів до несанкціонованого доступу до персональних даних клієнтів. Зловмисники отримали доступ до інформації, пов’язаної з бронюваннями, серед якої імена, адреси електронної пошти, номери…

Читати далі
  • Кві, Пн, 2026
🕸 FBI та індонезійська поліція ліквідували глобальний фішинговий ринок W3LLSTORE

ФБР та Національна поліція Індонезії знищили глобальну фішингову операцію, пов’язану зі збитками понад 20 мільйонів доларів. Операція будувалася навколо інструменту під назвою «W3LL phishing kit» — готового набору для кіберзлочинців,…

Читати далі
  • Кві, Пн, 2026
🔴 Adobe Acrobat Reader: критична вразливість CVE-2026-34621 вже використовується

Adobe випустила екстрене оновлення для усунення критичної вразливості в Acrobat Reader, яку вже активно використовують зловмисники. Вразливість отримала ідентифікатор CVE-2026-34621 та оцінку CVSS 8.6 з 10.0. Успішна експлуатація дозволяє атакуючому…

Читати далі
  • Кві, Нд, 2026
🛡 Звіт ESET: Хакери використовують нові методи вимкнення систем захисту (EDR)

Дослідники компанії ESET опублікували звіт про еволюцію технік вимкнення систем виявлення та реагування на кінцевих точках – EDR. Згідно з даними за останні 24 години, зловмисники почали масово відходити від…

Читати далі
  • Кві, Нд, 2026
📹 Критична вразливість CVE-2026-1670 у камерах відеоспостереження Honeywell

Агентство з кібербезпеки та безпеки інфраструктури США видало термінове попередження щодо критичної вразливості CVE-2026-1670 у декількох моделях камер Honeywell CCTV. Помилка отримала оцінку 9.8 за шкалою CVSS, що класифікує її…

Читати далі
  • Кві, Нд, 2026
🛡 Google запустила захист DBSC у Chrome 146: вкрадені cookies більше не дозволять зламати акаунт

Google офіційно зробила технологію Device Bound Session Credentials загальнодоступною для всіх користувачів Chrome на Windows. Публічний запуск наразі обмежений версією Chrome 146 для Windows, із запланованим розширенням підтримки для macOS…

Читати далі
  • Кві, Нд, 2026
🎮 ShinyHunters зламали Rockstar Games через стороннього постачальника і висунули вимогу викупу до 14 квітня

Хакерське угруповання ShinyHunters розмістило на своєму сайті у темній мережі повідомлення, в якому заявило про злам Snowflake-середовища компанії Rockstar Games — розробника серії Grand Theft Auto. Угруповання встановило дедлайн для…

Читати далі
  • Кві, Сб, 2026
📉 Аналіз Qualys: критичні вразливості експлуатуються швидше, ніж випускаються патчі

Компанія Qualys опублікувала результати масштабного дослідження, в межах якого було проаналізовано понад 1 мільярд записів про виправлення вразливостей з каталогу CISA KEV. Згідно з отриманими даними, традиційні методи захисту, засновані…

Читати далі
  • Кві, Сб, 2026
📧 Google впроваджує наскрізне шифрування в Gmail для мобільних пристроїв

Корпорація Google офіційно оголосила про доступність наскрізного шифрування на стороні клієнта для мобільних додатків Gmail на платформах Android та iOS. Це технічне оновлення дозволяє корпоративним користувачам шифрувати вміст електронних листів…

Читати далі