Блог

  • Бер, Вт, 2026
🏢 Вразливість у сервісі Companies House призвела до витоку даних директорів

Британський державний реєстр компаній Companies House повідомив про технічну вразливість у системі WebFiling, яка дозволяла авторизованим користувачам отримувати доступ до непублічних даних сторонніх організацій. Проблема виникала через логічну помилку в…

Читати далі
  • Бер, Вт, 2026
🔌 Новий імплант RoadK1ll використовує WebSocket для латерального руху в зламаних мережах.

Компанія Blackpoint під час реагування на інцидент виявила новий малварьний імплант RoadK1ll. Це легкий Node.js-імплант, який використовує власний протокол WebSocket для зв’язку з інфраструктурою зловмисників. Імплант перетворює зламаний комп’ютер на…

Читати далі
  • Бер, Пн, 2026
🤖 Запуск Prisma AIRS 3.0: перша спеціалізована платформа для захисту AI-агентів

Компанія Palo Alto Networks офіційно анонсувала вихід Prisma AIRS 3.0 — революційної платформи безпеки, розробленої спеціально для захисту автономних агентських систем. Необхідність такого рішення виникла через критичну зміну в корпоративній…

Читати далі
  • Бер, Пн, 2026
📱 Іранські хакери використовують шпигунське пз через фішингові SMS під час ракетних ударів в Ізраїлі

Під час недавніх ракетних ударів деякі користувачі Android в Ізраїлі отримували SMS з посиланням на нібито інформацію про бомбосховища в реальному часі. Замість корисної програми посилання завантажувало шпигунський софт, який…

Читати далі
  • Бер, Пн, 2026
⚡️ Чиновник США попередив: електромережа країни стає дедалі вразливішою до кібератак

Американський чиновник у сфері енергетики повідомив, що електромережа США стає дедалі вразливішою до кібератак. Виконувач обов’язків заступника міністра енергетики Александер Фіцсіммонс заявив: у міру розширення мережі для задоволення потреб гонки…

Читати далі
  • Бер, Пн, 2026
🔓 Вразливість у плагіні Smart Slider 3 WordPress дозволяє читати будь-які файли на серверах понад 500 тисяч сайтів

Дослідники виявили проблему в популярному плагіні Smart Slider 3 для WordPress. Вразливість, відома як CVE-2026-3098, стосується всіх версій до 3.5.1.33 включно. Проблема виникає через відсутність перевірок прав доступу в AJAX-функціях…

Читати далі
  • Бер, Нд, 2026
🐻 Проукраїнське хакерське угруповання Bearlyfy здійснило понад 70 атак на росіян за допомогою власного вірусу-здирника GenieLocker

Проукраїнське угруповання Bearlyfy атакувало понад 70 російських компаній з моменту свого першого появи у середовищі кіберзагроз у січні 2025 року. В найновіших атаках група використовує власноруч розроблений вірус-здирник для Windows…

Читати далі
  • Бер, Нд, 2026
🍎 Новий вірус-викрадач “Infiniti Stealer” атакує користувачів macOS

Дослідники зафіксували появу нового шкідливого програмного забезпечення під назвою Infiniti Stealer, націленого на операційну систему macOS. Атака починається через схему “ClickFix”: користувач бачить підроблену сторінку перевірки, яка імітує інтерфейс Cloudflare.…

Читати далі
  • Бер, Нд, 2026
🏛 Єврокомісія підтвердила кібератаку: хакери зламали хмарний акаунт AWS і заявили про викрадення понад 350 ГБ даних

Єврокомісія офіційно підтвердила кібератаку на свою хмарну інфраструктуру. Прес-секретар Томас Реньє повідомив TechCrunch у п’ятницю, що Комісія «виявила кібератаку, яка вплинула на частину нашої хмарної інфраструктури», і що «були вжиті…

Читати далі
  • Бер, Нд, 2026
⚠️ CISA додала CVE-2025-53521 до каталогу відомих експлуатованих вразливостей після активної експлуатації в F5 BIG-IP APM

Агентство з кібербезпеки та інфраструктурної безпеки США додало вразливість CVE-2025-53521 до свого каталогу відомих експлуатованих вразливостей. Ця вразливість стосується продукту F5 BIG-IP Access Policy Manager і має оцінку CVSS v4…

Читати далі