• Сер, Вт, 2026
🤖 Північнокорейське угруповання Kimsuky створило автономну інфраструктуру ШІ

Північнокорейське угруповання Kimsuky, підпорядковане розвідці КНДР, розгорнуло локальні системи штучного інтелекту на власних серверах. За даними компанії Genians, хакери використовують автономні інструменти Ollama, GPT4All та Msty замість публічних чат-ботів. Комплекс…

Читати далі
  • Сер, Вт, 2026
🔑 Дослідники виявили способи компрометації ключів доступу Passkey у Windows та Chrome

Дослідники з SpecterOps та Unit 42 виявили три методи обходу технології Passkey без злому шифрування. Перша атака використовує вразливість CVE-2026-34348 у службі Windows Event Logging Service, яка зберігала підписи YubiKey…

Читати далі
  • Сер, Пн, 2026
📨 Аналітики Gen розкрили нові схеми атак на банківські сесії та криптогаманці

Звіт Gen Threat Labs за перше півріччя 2026 року описує нові ланцюжки атак. Банківська кампанія починалася з листів із зламаних корпоративних скриньок, завантажувала JavaScript-дропер, запускала PowerShell-скрипти та шкідник GepyS, який…

Читати далі
  • Сер, Пн, 2026
🚢 Кібератака паралізувала роботу портових терміналів у Північній Кароліні

Портове управління Північної Кароліни підтвердило виведення з ладу ІТ-систем унаслідок кібератаки, виявленої 4 серпня 2026 року. Інцидент спричинив збої в роботі глибоководних портів Уілмінгтон і Морхед-Сіті, а також внутрішнього хабу…

Читати далі
  • Сер, Пн, 2026
🩺 Вторгання в Unlimited Technology Systems призвело до витоку даних 3,8 млн осіб

Медична ІТ-компанія Unlimited Technology Systems повідомила про масштабний інцидент безпеки, який зачепив 3 803 750 пацієнтів. Виявлена 19 жовтня 2025 року несанкціонована активність у комерційному дата-центрі дозволяла хакерам зчитувати та…

Читати далі
  • Сер, Пн, 2026
🖥 Хакерська група Head Mare підмінила інсталятори TrueConf для впровадження бекдорів

Дослідники повідомили про нову атаку на ланцюг постачання програмного забезпечення від угруповання Head Mare. Хакери використали вразливості KLCERT-26-057 та KLCERT-26-058 у серверах відеоконференцій TrueConf, що дозволило їм підвищити привілеї до…

Читати далі
  • Сер, Нд, 2026
🤖 Штучний інтелект Atlassian Rovo змусили передавати дані Jira хакерам

Дослідники з фірм PromptArmor та Varonis виявили способи маніпуляції ШІ-асистентом Atlassian Rovo за допомогою прихованих інструкцій. Зловмисник розміщує шкідливий текст у файлі або веб-посиланні, після чого асистент зчитує цей вміст,…

Читати далі
  • Сер, Нд, 2026
🔓 Zero-Day у платформі Metabase відкриває повний доступ до баз даних

У популярному програмному забезпеченні для аналізу даних Metabase виявлено та зафіксовано експлуатацію вразливості нульового дня з максимальною критичністю 10.0 за шкалою CVSS. Прогалина дозволяє неавтентифікованому віддаленому нападнику здійснювати SQL-ін’єкції через…

Читати далі
  • Сер, Нд, 2026
🔴 Хакери захоплюють сервери N-able N-central та закріплюються через тунелі

Компанія N-able випустила термінове оновлення Hotfix 2 для платформи віддаленого моніторингу та управління N-central через активні атаки на вразливість нульового дня. Загроза tracked як CVE-2026-18577 і є неповним виправленням попередньої…

Читати далі
  • Сер, Нд, 2026
⚠️ Вразливість у Progress Kemp LoadMaster дозволяє віддалене виконання команд

Агентство з кібербезпеки та захисту інфраструктури США додало критичну прогалину в балансувальниках навантаження Progress Kemp LoadMaster до каталогу відомих експлуатованих вразливостей. Проблема отримала ідентифікатор CVE-2026-8037 та оцінку 9.6 за шкалою…

Читати далі