Блог

  • Бер, Нд, 2026
⚠️ CISA додала CVE-2025-53521 до каталогу відомих експлуатованих вразливостей після активної експлуатації в F5 BIG-IP APM

Агентство з кібербезпеки та інфраструктурної безпеки США додало вразливість CVE-2025-53521 до свого каталогу відомих експлуатованих вразливостей. Ця вразливість стосується продукту F5 BIG-IP Access Policy Manager і має оцінку CVSS v4…

Читати далі
  • Бер, Сб, 2026
🏢 Група Qilin здійснила серію атак на великі компанії та медичні заклади

За останню добу хакерське угруповання Qilin додало на свій сайт витоків дані кількох нових жертв, серед яких велика консалтингова компанія Arnaud та виробник плитки Bedrosians. Окрім цього, зафіксовано атаку на…

Читати далі
  • Бер, Сб, 2026
🐟 Голландська поліція розкрила витік після успішної фішингової атаки

Національна поліція Нідерландів зазнала фішингової атаки, яку швидко виявив центр моніторингу безпеки SOC. Доступ зловмисників до скомпрометованих систем було негайно заблоковано. Інцидент наразі перебуває під розслідуванням внутрішніх експертів з безпеки,…

Читати далі
  • Бер, Сб, 2026
📧 Іранські хакери з групи Handala зламали особисту пошту директора ФБР і опублікували фото та документи

Іранська хакерська група Handala Hack Team заявила про злам особистої поштової скриньки Gmail директора ФБР Кеша Пателя. Зловмисники опублікували на своєму сайті більше 300 електронних листів з періоду 2010–2019 років,…

Читати далі
  • Бер, Сб, 2026
📱 Apple надсилає сповіщення на екрани блокування старим iPhone через активні веб-атаки

Apple почала надсилати сповіщення на екрани блокування iPhone та iPad зі старими версіями iOS і iPadOS, щоб попередити користувачів про веб-атаки та закликати до оновлення. Сповіщення з’являються автоматично і містять…

Читати далі
  • Бер, Пт, 2026
🤖 Мільярди пакетів на секунду: ботнет Mirai породив сотні варіантів — DoJ розгромив Aisuru та KimWolf

Дослідники компаній Pulsedive та Spamhaus зафіксували різкий сплеск активності ботнетів, що базуються на коді шкідливого ПЗ Mirai. США вперше обігнали Китай за кількістю розміщених C2-серверів. Найпотужнішими представниками нинішнього покоління стали…

Читати далі
  • Бер, Пт, 2026
🩸 CitrixBleed повертається втретє: критична CVE-2026-3055 загрожує десяткам тисяч корпоративних мереж

Компанія Citrix опублікувала екстрений патч для двох вразливостей у продуктах NetScaler ADC та NetScaler Gateway. Перша й найнебезпечніша — CVE-2026-3055 з оцінкою CVSS 9.3 із 10 — класифікується як некоректна…

Читати далі
  • Бер, Пт, 2026
🐛 GlassWorm повертається: шкідливе розширення Chrome маскується під Google Docs і краде все підряд

Дослідники компанії Aikido зафіксували нову хвилю кампанії GlassWorm — стійкої атаки на ланцюжок постачання програмного забезпечення, яка починається зі шкідливих пакетів у репозиторіях npm, PyPI, GitHub та Open VSX. Атака…

Читати далі
  • Бер, Пт, 2026
🛡 WebRTC-скімер обходить захист CSP і краде платіжні дані з інтернет-магазинів

Дослідники компанії Sansec виявили новий тип шкідливого програмного забезпечення — так зваий «платіжний скімер», тобто програму, яка непомітно зчитує банківські дані покупців на сторінках оплати. Унікальність цього скімера полягає в…

Читати далі
  • Бер, Чт, 2026
💊 Хакерська група Lapsus$ заявила про злам AstraZeneca

Відома хакерська група Lapsus$ оголосила про успішне проникнення в інфраструктуру фармацевтичного гіганта AstraZeneca. Згідно з повідомленням на даркнет-форумі, зловмисникам вдалося викрасти близько 3 ГБ конфіденційних даних. Серед вкраденої інформації —…

Читати далі