• Сер, Чт, 2026
⚙️ Іранське угруповання Nimbus Manticore оновило інструменти для кібершпигунства

Аналітики Group-IB виявили нові зловмисні програми іранського хакерського угруповання Nimbus Manticore, що підпорядковується Корпусу вартових ісламської революції. Хакери розширили масштаби операцій кібершпигунства проти підприємств оборонного, аерокосмічного та IT-секторів у країнах…

Читати далі
  • Сер, Чт, 2026
⚔️ ФБР ліквідувало мережу китайської хакерської групи QTFY

Міністерство юстиції США та ФБР знешкодили дві хакерські платформи QScan та QTRouter. Вони належали китайському угрупованню QTFY, пов’язаному з компанією Nanjing Xinjiuwei Network Technology. Хакери застосовували ці інструменти для сканування…

Читати далі
  • Сер, Чт, 2026
🤖 OpenAI заблокувала акаунти з РФ за інформаційні кампанії через ChatGPT

Компанія OpenAI заблокувала групу облікових записів ChatGPT, які використовувалися з РФ для проведення прихованих операцій інформаційного впливу. Зловмисники застосовували VPN для приховування географічного розташування. За допомогою нейромережі вони масово ґенерували…

Читати далі
  • Сер, Ср, 2026
🔐 Масштабна фішингова кампанія Mirage2FA атакувала понад 4500 компаній

Дослідники компанії ANY[.]RUN зафіксували сплеск атак з використанням фішингової платформи Mirage2FA, яка націлена на корпоративні облікові записи Microsoft 365. Зловмисники застосовують техніку Adversary-in-the-Middle, перехоплюючи логіни, паролі та сесійні куки в…

Читати далі
  • Сер, Ср, 2026
💻 Критична вразливість у Marimo Notebook дозволяє виконувати командний код

У популярному середовищі розробки Marimo виявлено критичну вразливість CVE-2026-75149 із рейтингом 8.8 CVSS. Вада полягає у відсутності фільтрації конфігурації при відкритті файлів в режимі редагування. Шкідливий файл може містити параметри…

Читати далі
  • Сер, Ср, 2026
🔑 WhatsApp додав підтримку кількох ключів Passkey для захисту від фішингу

Компанія Meta повідомила про впровадження підтримки декількох ключів доступу для одного облікового запису WhatsApp на пристроях iOS та Android. Нова функція дозволяє користувачам входити в акаунт на різних смартфонах і…

Читати далі
  • Сер, Ср, 2026
🤖 Вразливість у NVIDIA NemoClaw дозволяє приховано отруювати AI-моделі

Дослідники компанії Oasis Security виявили дефект безпеки в інструменті NVIDIA NemoClaw, який відповідає за запуск автономних AI-агентів. Через автоматичне налаштування сервера Ollama на мережевий інтерфейс 0.0.0.0 без автентифікації, будь-який шкідливий…

Читати далі
  • Сер, Вт, 2026
🎮 Шкідливе ПЗ Weedhack поширюється через фейкові моди Minecraft та SEO-порушення

Лабораторія McAfee Labs зафіксувала нову хвилю розповсюдження шкідливого ПЗ Weedhack, що функціонує за моделлю Malware-as-a-Service. Зловмисники створюють сайти-клони популярних модифікацій Minecraft, просуваючи їх через SEO-отруєння у Google, описи під відео…

Читати далі
  • Сер, Вт, 2026
⚠️ Нові кампанії WordlistLoader та SynkLoader викрадають корпоративні паролі Windows

Фахівці з безпеки зафіксували активізацію нових завантажувачів шкідливого коду WordlistLoader та SynkLoader, які використовують соціальну інженерію для інфікування пристроїв. Завантажувач WordlistLoader розповсюджує стилер Amatera за допомогою атак класу ClearFake ClickFix.…

Читати далі
  • Сер, Вт, 2026
🔑 Критична вразливість у Keycloak дозволяє захоплювати будь-які акаунти без автентифікації

Компанія Red Hat та розробники проекту Keycloak випустили термінові патчі для критичної вразливості у популярному відкритому сервері управління ідентифікацією та доступом. Прогалина з рейтингом 9.1 CVSS пов’язана з некоректною перевіркою…

Читати далі