• Лис, Вт, 2025
🚨 Масштабна кампанія крадіжки облікових даних через npm-реєстр: “Sha1-Hulud: Друге Пришестя”

У період з 21 по 23 листопада спільнота кібербезпеки знову зіткнулася з загрозливою кампанією атак на реєстр пакетів npm, що є ключовим компонентом ланцюга постачання програмного забезпечення для мільйонів розробників.…

Читати далі
  • Лис, Пн, 2025
🏭 Червоний код для індустрії: Akira переписує правила атак на критичну інфраструктуру

Агентство кібербезпеки США (CISA) 23 листопада оновило свій попереджувальний бюлетень стосовно діяльності хакерського угруповання Akira. Згідно з новими даними, група кардинально змінила тактику і технічний арсенал, сфокусувавшись на атаках проти…

Читати далі
  • Лис, Пн, 2025
🎙 Тиша, яка шпигує: новий троян BADAUDIO записує розмови під виглядом шуму

Фахівці з кіберрозвідки виявили нову, надзвичайно витончену кампанію китайської групи APT24, спрямовану на урядові та технологічні сектори країн Азії та їхніх західних партнерів. Головним інструментом атаки стало раніше невідоме шкідливе…

Читати далі
  • Лис, Пн, 2025
📱 Ваш номер «засвітився»? Масштабний скрапінг 3,5 млрд акаунтів WhatsApp

Дослідники з The Hacker News опублікували тривожний звіт про нову загрозу для користувачів найпопулярнішого месенджера світу. Станом на листопад 2025 року зловмисники завершили компіляцію бази даних, що містить ідентифікатори та…

Читати далі
  • Лис, Пн, 2025
✈️ Турбулентність у хмарі: 77 ГБ даних пасажирів Iberia злито у даркнет

23 листопада стало відомо про серйозний інцидент кібербезпеки, що зачепив іспанського національного авіаперевізника Iberia. Згідно з інформацією порталу BleepingComputer, витік стався не через прямий злам інфраструктури авіакомпанії, а внаслідок атаки…

Читати далі
  • Лис, Нд, 2025
Перший підтверджений злам нейроінтерфейсу: хакери викрали “цифрові спогади” користувачів🧠

Видання MIT Technology Review опублікувало шокуючий звіт про першу підтверджену атаку на комерційні нейрокомп’ютерні інтерфейси (BCI), які стали популярними у 2025 році для керування доповненою реальністю. Група зловмисників використала вразливість…

Читати далі
  • Лис, Нд, 2025
Злам комерційного супутникового сузір’я спричинив глобальний збій в автоматизованій логістиці🛰

Агентство Reuters інформує про безпрецедентну кібератаку на наземну інфраструктуру управління одного з найбільших операторів низькоорбітальних супутників (LEO). Хакерам вдалося отримати доступ до систем синхронізації часу, внісши мікроскопічні затримки у сигнали,…

Читати далі
  • Лис, Нд, 2025
Grafana Labs виправляє CVSS 10.0 вразливість в Enterprise🛡

Grafana Labs 22 листопада випустив патч для максимальної вразливості CVE-2025-41115 (CVSS 10.0) в Grafana Enterprise, пов’язаної з SCIM (System for Cross-domain Identity Management). Вразливість дозволяє імперсонацію користувачів та ескалацію привілеїв,…

Читати далі
  • Лис, Нд, 2025
Salesforce попереджає про неавторизований доступ до даних через Gainsight OAuth🔓

Salesforce оголосила про виявлення “незвичайної активності”, пов’язаної з додатками GainsGain, опублікованими для Salesforce, і відкликала всі активні токени доступу та оновлення, пов’язані з ними. Компанія виявила компрометацію OAuth-токенів третіх сторін,…

Читати далі
  • Лис, Сб, 2025
Новий троян для AR-окулярів “GlassJacker” викрадає біометричну ідентичність у реальному часі, загрожуючи цифровому “Я”🥷

Авторитетний ресурс BleepingComputer деталізував нову критичну загрозу, що виникла з поширенням технологій доповненої реальності (AR). Виявлено надзвичайно складний та небезпечний троян, який отримав назву “GlassJacker”. Цей шкідливий вірус інфікує популярні…

Читати далі