• Бер, Сб, 2026
📱 ФБР пов’язало фішингові атаки на Signal з російськими спецслужбами

Федеральне бюро розслідувань США випустило публічне попередження про фішингові кампанії, які проводять угруповання, пов’язані з російськими спецслужбами. Атаки спрямовані на користувачів месенджера Signal та WhatsApp. В результаті скомпрометовано тисячі облікових…

Читати далі
  • Бер, Сб, 2026
📋 CISA додала п’ять активно експлуатованих вразливостей до каталогу відомих загроз

Агентство CISA оновило каталог відомих експлуатованих вразливостей і додало п’ять нових позицій. Це CVE-2025-31277 — переповнення буфера в продуктах Apple, CVE-2025-32432 — ін’єкція коду в Craft CMS, CVE-2025-43510 — неправильне…

Читати далі
  • Бер, Сб, 2026
⚠️ Oracle випустила екстрене оновлення для критичної вразливості RCE в Identity Manager

Компанія Oracle випустила позапланове оновлення безпеки для продуктів Identity Manager і Web Services Manager. Вразливість з ідентифікатором CVE-2026-21992 дозволяє неавтентифікованому віддаленому виконанню коду. Проблема існує в цих системах керування ідентифікацією…

Читати далі
  • Бер, Сб, 2026
🌐 Міжнародна операція припинила роботу ботнетів Aisuru, KimWolf, JackSkid та Mossad, які заразили понад 3 мільйони пристроїв

Правоохоронці Сполучених Штатів, Німеччини та Канади провели спільну операцію та вивели з ладу інфраструктуру керування чотирма ботнетами — Aisuru, KimWolf, JackSkid і Mossad. Ці мережі заражених пристроїв Інтернету речей, зокрема…

Читати далі
  • Бер, Пт, 2026
👮‍♂️ ФБР захопило сайти витоків даних після атаки хактивістів на Stryker

ФБР за ордером суду США в окрузі Меріленд захопило два сайти — handala-redwanted.to та handala-hack.to, які використовувала хактивістська група Handala після руйнівної кібератаки на компанію Stryker, виробника медичних технологій. Сайти…

Читати далі
  • Бер, Пт, 2026
💰 Атака на Bitrefill: північнокорейська група Lazarus викрала криптовалюту

Платформа Bitrefill, яка продає подарункові картки за криптовалюту в 150 країнах і підтримує понад 600 мобільних операторів та тисячі брендів, постраждала від кібератаки на початку березня 2026 року. Зловмисники, ймовірно,…

Читати далі
  • Бер, Пт, 2026
🐚 Нова вразливість PolyShell дозволяє виконувати код без авторизації на магазинах Magento

Вразливість PolyShell впливає на всі стабільні версії Magento Open Source та Adobe Commerce версії 2, дозволяючи зловмисникам виконувати код віддалено без авторизації та захоплювати облікові записи користувачів. Проблема виникає в…

Читати далі
  • Бер, Пт, 2026
🔓 Navia розкрила витік даних, що торкнувся майже 2,7 мільйона людей

Компанія Navia Benefit Solutions, Inc., яка є адміністратором пільг для понад 10 000 роботодавців у США і надає програмне забезпечення та послуги для рахунків гнучких витрат, ощадних рахунків здоров’я, відшкодування…

Читати далі
  • Бер, Чт, 2026
📱 Дослідники виявили нове шпигунське ПЗ Darksword для мільйонів iPhone

Дослідники виявили шкідливе ПЗ під назвою Darksword, яке здатне проникати в iPhone на версіях iOS від 18.4 до 18.6.2. Програма краде дані та криптовалюту, доставляється через десятки українських сайтів і…

Читати далі
  • Бер, Чт, 2026
📧 CISA наказує федеральним органам США виправити XSS-вразливість у Zimbra

CISA додала до свого каталогу активно експлуатованих вразливостей CVE-2025-66376 у Zimbra Collaboration Suite — це поштова і колаборативна система, яку використовують багато організацій. Вразливість є stored cross-site scripting, тобто міжсайтовим…

Читати далі