Блог

  • Кві, Пт, 2026
🪙 Хакери захопили контроль над Security Council Drift Protocol і викрали щонайменше 280 мільйонів доларів

Drift Protocol — децентралізована фінансова платформа на блокчейні Solana, яка працює як біржа без зберігання коштів користувачів. Зловмисники підготували атаку з 23 по 30 березня 2026 року: створили спеціальні акаунти,…

Читати далі
  • Кві, Чт, 2026
🕵️ Операція TrueChaos: китайські хакери атакували уряди Південно-Східної Азії через оновлення відеоконференцсистеми TrueConf

Дослідники Check Point виявили критичну вразливість нульового дня у відеоконференц-клієнті TrueConf, позначену як CVE-2026-3502 з оцінкою серйозності 7.8 за шкалою CVSS. Вразливість пов’язана з відсутністю перевірки цілісності при завантаженні оновлень…

Читати далі
  • Кві, Чт, 2026
🔴 Google екстрено закрила четвертий zero-day у Chrome за 2026 рік — CVE-2026-5281

Google випустила екстрені оновлення для браузера Chrome, щоб закрити чергову вразливість нульового дня, позначену як CVE-2026-5281. Це вже четверта така вразливість, усунена з початку 2026 року. Вразливість пов’язана з типом…

Читати далі
  • Кві, Чт, 2026
🎭 Хакери видали себе за CERT-UA і розіслали троян Agewheeze на мільйон поштових скриньок

Комп’ютерна команда реагування на надзвичайні ситуації України – CERT-UA розкрила деталі масштабної фішингової кампанії, у якій зловмисники видавали себе за саму агенцію, щоб розповсюдити троян віддаленого доступу — програму Agewheeze.…

Читати далі
  • Кві, Ср, 2026
💰 Хакеру висунуто звинувачення у крадіжці $53 млн з криптобіржі Uranium Finance

Прокуратура США офіційно висунула звинувачення мешканцю штату Меріленд у справі про масштабний злам децентралізованої криптобіржі Uranium Finance. Згідно з матеріалами справи, звинувачений здійснив дві послідовні атаки на смарт-контракти платформи, що…

Читати далі
  • Кві, Ср, 2026
🏦 Міністерство фінансів Нідерландів вимкнуло портал казначейського банківського обслуговування після витоку

Міністерство фінансів Нідерландів офіційно підтвердило тимчасове відключення цифрового порталу для казначейського банкінгу після виявлення несанкціонованого втручання в ІТ-інфраструктуру. Хоча інцидент був зафіксований раніше, саме за останню добу відомство прийняло рішення…

Читати далі
  • Кві, Ср, 2026
🧪 Хакери зламали npm-акаунт Axios і поширили кросплатформне шкідливе ПЗ

Хакери зламали npm-акаунт Джейсона Сааймана — головного розробника популярного JavaScript-пакету Axios, який щотижня завантажують понад 100 мільйонів разів, а щомісяця — близько 400 мільйонів. Зловмисники опублікували дві шкідливі версії пакету…

Читати далі
  • Кві, Ср, 2026
🔓 Cisco виявила крадіжку вихідного коду після атаки на ланцюжок постачання через Trivy

Cisco повідомила про кібератаку, під час якої зловмисники використали вкрадені облікові дані з попередньої атаки на інструмент сканування вразливостей Trivy. Атакувальники встановили шкідливий плагін GitHub Action і проникли у внутрішнє…

Читати далі
  • Бер, Вт, 2026
🤖 Check Point виявила приховану вразливість у ChatGPT: дані користувачів витікали через DNS-тунель без їхнього відома

Дослідники компанії Check Point розкрили деталі раніше невідомої вразливості у ChatGPT від OpenAI, яка дозволяла викрадати чутливі дані з розмов користувачів без їхнього відома та згоди. Один шкідливий промпт міг…

Читати далі
  • Бер, Вт, 2026
💉 CVE-2026-21643: критична вразливість у Fortinet FortiClient EMS активно експлуатується — CISA ще не внесла її до списку

Компанія Defused, що спеціалізується на аналізі кіберзагроз, підтвердила активну експлуатацію критичної вразливості у продукті Fortinet FortiClient EMS. Вразливість отримала ідентифікатор CVE-2026-21643 і відноситься до класу SQL-ін’єкцій — атаки, при якій…

Читати далі