Блог

  • Гру, Пт, 2025
🚦 Злам “GreenWave”: Хакери влаштували транспортний хаос у мегаполісі

Ввечері 4 грудня стало відомо про масштабний інцидент у системі управління дорожнім рухом однієї з європейських столиць. Група хактивістів використала вразливість у IoT-контролерах світлофорів, щоб здійснити атаку типу “GreenWave” (Зелена…

Читати далі
  • Гру, Пт, 2025
🏥 Ransomware “BioLock”: Пряма атака на апарати МРТ та КТ

Медична спільнота забила на сполох через появу нового, надзвичайно цинічного штаму вірусу-вимагача під назвою “BioLock”. На відміну від типових атак, які шифрують бази даних лікарень, “BioLock” націлений безпосередньо на прошивку…

Читати далі
  • Гру, Чт, 2025
🐳 Критичний провал у Kubernetes: Контейнери під загрозою втечі

Спільнота хмарних технологій 3 грудня перебуває у стані підвищеної готовності через виявлення вразливості CVE-2025-9902 у ядрі Kubernetes. Цей баг дозволяє зловмиснику, який має мінімальні права доступу до одного контейнера, здійснити…

Читати далі
  • Гру, Чт, 2025
🛰 Космічний злам: Перехоплення даних із супутникового інтернету LEO

3 грудня група етичних хакерів продемонструвала новий метод перехоплення трафіку з низькоорбітальних супутникових сузір’їв (LEO), подібних до Starlink або OneWeb. Використовуючи модифіковану наземну тарілку та саморобне обладнання вартістю менше $300,…

Читати далі
  • Гру, Чт, 2025
🔌 Операція “BlackoutCharger”: Вразливість у мережах зарядки електрокарів

Дослідники кібербезпеки оприлюднили звіт про критичну вразливість у програмному забезпеченні двох найбільших європейських мереж швидкої зарядки електромобілів (EV). Експлойт, названий “BlackoutCharger”, дозволяє хакерам віддалено перехоплювати контроль над зарядними станціями, маніпулювати…

Читати далі
  • Гру, Чт, 2025
🗣 Deepfake-атака “VoiceHeist”: $35 млн викрадено через клонування голосу в реальному часі

3 грудня світ сколихнула новина про зухвалу атаку на транснаціональну фінансову корпорацію в Гонконзі. Зловмисники використали новітню технологію Deepfake-відео та аудіо під час корпоративної відеоконференції в Zoom. Хакери успішно зімітували…

Читати далі
  • Гру, Ср, 2025
💻 Шкідливі розширення VS Code: Крадіжка хмарних секретів розробників

Платформа Visual Studio Code Marketplace видалила понад 20 розширень, які маскувалися під корисні інструменти для форматування коду та роботи з JSON, але насправді містили шкідливий код. Ці розширення, завантажені сумарно…

Читати далі
  • Гру, Ср, 2025
📱 Критичний баг “BlueMist”: Мільйони Bluetooth-гарнітур під загрозою прослуховування

Дослідники безпеки 2 грудня оприлюднили інформацію про вразливість Zero-Click у протоколі Bluetooth, яка отримала назву “BlueMist”. Ця діра в безпеці дозволяє зловмисникам, що знаходяться в радіусі дії Bluetooth (до 10-15…

Читати далі
  • Гру, Ср, 2025
⚡️ Атака на “Зелену енергетику”: Ransomware “VoltViper” зупиняє вітрові станції

Вранці 2 грудня стало відомо про скоординовану кібератаку на операторів відновлюваної енергетики в Північній Європі. Нове угруповання вимагачів “VoltViper” взяло на себе відповідальність за зупинку роботи систем управління (SCADA) кількох…

Читати далі
  • Гру, Ср, 2025
🤖 Вразливість “EchoPrompt”: Корпоративні AI-асистенти зливають дані

2 грудня дослідники з кібербезпеки оприлюднили деталі нової критичної вразливості під назвою “EchoPrompt”, яка зачіпає популярні корпоративні AI-копайлоти, інтегровані в офісні пакети. Атака базується на методі непрямої ін’єкції промту (Indirect…

Читати далі