• Тра, Чт, 2026
🤖 Штучний інтелект як інструмент криптоджекінгу: Microsoft виявила нову тактику доставки малварі

Дослідницька група фахівців Microsoft Defender Experts опублікувала аналітичний звіт щодо виявлення активної та технологічно нової кампанії з прихованого майнінгу криптовалюти, яка використовує нестандартний метод соціального інжинірингу. Зловмисники почали активно експлуатувати…

Читати далі
  • Тра, Чт, 2026
📦 Неавторизований доступ до образів контейнерів: у системі Gitea виявлено критичну діру CVE-2026-27771

Спеціалісти з аналізу кіберзагроз оприлюднили технічний звіт про виявлення критичної вразливості у популярній відкритій платформі для хостингу та контролю версій програмного коду Gitea, яка використовується компаніями для організації внутрішніх процесів…

Читати далі
  • Тра, Чт, 2026
⚽️ Злам футбольного клубу «Аякс»: поліція Нідерландів затримала підозрюваного в кібератаці

Національна поліція Нідерландів офіційно підтвердила затримання 35-річного чоловіка в муніципалітеті Бурен, якого звинувачують у здійсненні серії скоординованих кібератак та несанкціонованому проникненні до комп’ютерних систем відомого футбольного клубу «Аякс» (AFC Ajax,…

Читати далі
  • Тра, Чт, 2026
🏢 Хакери приходять в офіси особисто: ФБР попереджає про нову схему угруповання Silent Ransom Group

Федеральне бюро розслідувань США опублікувало офіційне термінове попередження у вигляді бюлетення безпеки щодо нової тактики кіберзлочинного вимагацького угруповання Silent Ransom Group, яке також відоме під назвами Luna Moth, Chatty Spider…

Читати далі
  • Тра, Ср, 2026
🛡Microsoft закрила критичну вразливість у SharePoint – виконання коду без прав адміністратора

Microsoft випустила оновлення, що закриває вразливість віддаленого виконання коду у SharePoint, яка могла бути використана зловмисниками без жодних спеціальних умов. Вразливість зареєстрована як CVE-2026-45659 і отримала оцінку CVSS 8.8. Проблема…

Читати далі
  • Тра, Ср, 2026
🚇 Іранське угруповання Black Shadow здійснило кібердиверсії проти транспортної системи Лос-Анджелеса

Ізраїльська компанія з кібербезпеки Gambit Security опублікувала технічний звіт, який спростовує заяви нової хактивістської групи і доводить її прямий зв’язок із Міністерством розвідки та безпеки Ірану. За даними розслідування, угруповання Black…

Читати далі
  • Тра, Ср, 2026
👾 Хакери використовують GitHub та SourceForge для розповсюдження прихованого трояна Deno RAT

Фахівці підрозділу дослідження загроз виявили активну кампанію з поширення шкідливого програмного забезпечення, в якій використовуються довірені платформи для розробників GitHub та SourceForge. Зловмисники створюють численні підроблені репозиторії та сторінки проєктів,…

Читати далі
  • Тра, Ср, 2026
🏪 Кібератака на 7-Eleven: хакери з угруповання ShinyHunters викрали дані 185 000 клієнтів

Відоме кіберзлочинне угруповання ShinyHunters, яке спеціалізується на здирництві та продажу конфіденційної інформації, здійснило злам внутрішньої ІТ-інфраструктури гіганта роздрібної торгівлі та мережі магазинів 7-Eleven. Факт масштабного витоку даних став публічно відомим після…

Читати далі
  • Тра, Вт, 2026
🐘 Атака на Laravel-Lang: зловмисники перезаписали 700 версій пакетів у GitHub для розгортання стілера DebugElevator на серверах розробників

Компанії StepSecurity, Aikido Security та Socket зафіксували атаку на ланцюжок постачання, спрямовану проти пакетів локалізації Laravel-Lang: зловмисники перезаписали існуючі теги версій у репозиторіях GitHub, щоб ті вказували на шкідливий форк,…

Читати далі
  • Тра, Вт, 2026
🪤 Операція TrapDoor: масована атака на репозиторії npm, PyPI та Crates[.]io викрадає ключі та криптогаманці розробників

Компанія Socket Security виявила активну координовану атаку на ланцюжок постачання програмного забезпечення, яка отримала кодову назву TrapDoor. Кампанія охоплює понад 34 шкідливі пакети в більш ніж 384 версіях і поширюється…

Читати далі