Блог

  • Вер, Пт, 2026
⚖️ Витік даних у платформі C-Track компанії Thomson Reuters торкнувся судів США та Канади

Компанія Thomson Reuters оголосила про витік даних із системи C-Track, яка використовується для управління судовими справами. Несанкціонований доступ до резервних копій та хмарних серверів тривав із 1 березня по 29…

Читати далі
  • Вер, Чт, 2026
📱 Реклама в соцмережах Meta поширювала новий банківський троян StreamRat для Android

Аналітики компанії ThreatFabric виявили кампанію, у межах якої через рекламу у Facebook та Instagram поширювався новий банківський троян StreamRat. Оголошення маскували шкідливу програму під застосунок для перегляду онлайн-ТБ й охопили…

Читати далі
  • Вер, Чт, 2026
⚡️ Google, Anthropic та OpenAI презентували спеціалізовані AI-моделі для кібербезпеки

Компанія Google представила нову модель Gemini 3.8 Flash Cyber, розроблену для автоматичного пошуку та усунення вразливостей, яка надається захисникам через ініціативу Fairwind Program. Одночасно Anthropic анонсувала Claude Fable 5.1 та…

Читати далі
  • Вер, Чт, 2026
🛡 Фейкові інсталятори програм вимикають Windows Update та блокують Microsoft Defender

Корпорація Microsoft зафіксувала нову активну кампанію хакерської групи Silver Fox, яка використовує підроблені вебсайти для розповсюдження шкідливого ПЗ під виглядом популярних програм. Зловмисники клонують офіційні сторінки популярних утиліт, звідки користувачі…

Читати далі
  • Вер, Чт, 2026
🤖 Шкідливі конфігурації .git дозволяють виконувати сторонній код у AI-агентах

Дослідники з Manifold Security виявили вразливості у 7 AI-агентах для розробників, у тому числі Claude Code, OpenAI Codex, Cursor та goose. Проблема виникає через опрацювання параметрів файлу .git/config під час…

Читати далі
  • Вер, Ср, 2026
💼 Іранські хакери Nimbus Manticore використовують фейкові вакансії для зараження Windows, Linux та macOS

Фахівці виявили нові кросплатформні трояни віддаленого доступу NodeRabbit та PollCat, які використовує іранське угруповання Nimbus Manticore. Хакери маскуються під рекрутерів у мережі LinkedIn та пропонують розробникам виконати тестове завдання із…

Читати далі
  • Вер, Ср, 2026
📉 Атаки за інструкцією: хакери обирають дешеву автоматизацію замість складних експлойтів

Аналітики Bitdefender опублікували звіт про зміни в тактиках кіберзлочинців у 2026 році. Аналіз 700 000 інцидентів виявив, що у 84% критичних атак використовувалися стандартні системні утиліти, вже наявні на пристроях.…

Читати далі
  • Вер, Ср, 2026
🔑 Хакери активно експлуатують критичну вразливість у JFrog Artifactory для випуску токенів адміністратора

Через кілька днів після розкриття вразливості CVE-2026-82329 аналітики watchTowr зафіксували її використання в реальних атаках. Прогалина в компоненті JFrog Access дозволяє неавтентифікованим зловмисникам обходити захист за замовчуванням та створювати “фантомні”…

Читати далі
  • Вер, Ср, 2026
💸 Фінансове угруповання Breeze Comet викрадає мільйони через платіжні системи Бразилії

Команди Google Threat Intelligence Group та Mandiant розкрили діяльність фінансово мотивованого угруповання Breeze Comet. Хакери здійснюють прямі проникнення в інфраструктуру банківських установ, ритейлерів та фінансових компаній у Бразилії. Початковий доступ…

Читати далі
  • Вер, Вт, 2026
🎭 Північнокорейські кіберзлочинці розширили схеми фіктивного працевлаштування на нові сфери

Північнокорейські хакери та IT-фахівці суттєво розширили схеми обманного працевлаштування у західні компанії, вийшовши за межі класичної розробки софту. За даними дослідників, оператори КНДР почали влаштовуватися на віддалені посади у відділах…

Читати далі