• Сер, Вт, 2026
🤖 Хакери UAT-10147 використовують штучний інтелект для масштабування атак на вебсервери

Дослідники компанії Cisco Talos викрили діяльність хакерської групи UAT-10147, яка застосовує інструменти штучного інтелекту для масового злому серверів на базі Windows та Linux. Зловмисники орієнтуються на освітній, медійний, технологічний та…

Читати далі
  • Сер, Пн, 2026
⚖️ Нідерланди оштрафували Uber на $966 млн за автоматичне блокування водіїв

Нідерландське агентство із захисту даних наклало на компанію Uber штраф у розмірі 825 мільйонів євро за порушення регламенту GDPR – європейського закону про захист персональних даних. Регулятор встановив, що Uber…

Читати далі
  • Сер, Пн, 2026
🚨 Індія зобов’язала Google видалити акаунти Firebase через шахрайство

Індійський центр координації кіберзлочинності направив Google вимоги заблокувати десятки ресурсів на платформі Firebase. Влада виявила масштабну схему використання сервісу зловмисниками для імітації провідних банків країни та фішингу. Загальні збитки громадян…

Читати далі
  • Сер, Пн, 2026
🐼 Банківський троян ToxicPanda використовує VPN-дозволи для блокування Google Play

Дослідники компанії Zimperium виявили оновлену версію банківського трояна ToxicPanda для Android. Шкідлива програма запитує доступ до послуг VPN для створення локального інтерфейсу перехоплення даних. Це дозволяє трояну блокувати з’єднання з…

Читати далі
  • Сер, Нд, 2026
📱 TikTok сплатить $400 мільйонів для врегулювання позову про порушення конфіденційності дітей

Міністерство юстиції США оголосило про укладення мирової угоди з компанією ByteDance, власником платформи TikTok, на суму 400 мільйонів доларів. Позов, поданий у серпні 2024 року спільно з Федеральною торговою комісією,…

Читати далі
  • Сер, Нд, 2026
💬 Новий троян SynkLoader поширюється через фішинг у Microsoft Teams

Дослідники компанії Expel виявили фішингову кампанію в Microsoft Teams, спрямовану на інфікування корпоративних мереж новим шкідливим ПЗ SynkLoader. Зловмисники видають себе за співробітників технічної підтримки та переконують жертв завантажити фальшивий…

Читати далі
  • Сер, Нд, 2026
☁️ Понад 9 300 ключів AWS у відкритому доступі надають повний контроль над хмарами

Аналітики Truffle Security виявили, що понад 9 300 ключів доступу до Amazon Web Services, оприлюднених у відкритих репозиторіях з серпня 2022 по серпень 2026 року, залишаються повністю активними. Серед них…

Читати далі
  • Сер, Сб, 2026
🌐 Cisco виправила дев’ять критичних вразливостей у платформах Crosswork та Secure Workload

Компанія Cisco оприлюднила серію оновлень безпеки, які усувають дев’ять вразливостей у мережевих платформах Crosswork та програмному забезпеченні Secure Workload. П’ять із виявлених прогалин отримали максимально можливу оцінку небезпеки 10.0 за…

Читати далі
  • Сер, Сб, 2026
🦊 Критична вразливість у GitLab опинилася під активними хакерськими атаками

Компанія watchTowr зафіксувала активні спроби експлуатації критичної вразливості CVE-2026-19478 із рейтингом CVSS 9.4 у платформі GitLab. Прогалина пов’язана з ін’єкцією коду через обробку GraphQL-запитів і зачіпає версії GitLab Community та…

Читати далі
  • Сер, Сб, 2026
🛡 Системний драйвер Microsoft Defender можна використати для видалення захисного софту

Дослідники Check Point Research продемонстрували метод використання легітимного драйвера BTR.sys, що входить до складу антивірусу Microsoft Defender. Цей файл призначений для очищення системи від заблокованих загрози під час перезавантаження Windows.…

Читати далі