• Тра, Пт, 2026
📊 Дослідження BlackFog: 90% атак шифрувальників залишаються прихованими

Новий звіт компанії BlackFog за травень 2026 року виявив критичну розбіжність між кількістю публічно відомих атак програм-вимагачів та реальним станом справ у даркнеті. Згідно з даними, лише кожен десятий інцидент…

Читати далі
  • Тра, Пт, 2026
🔥 Palo Alto Networks попереджає про 0-day вразливість у фаєрволах

Компанія Palo Alto Networks оприлюднила термінове попередження про активну експлуатацію вразливості нульового дня у порталі автентифікації PAN-OS User-ID. Це критична прогалина, яка дозволяє зловмисникам виконувати дистанційний код без попередньої авторизації.…

Читати далі
  • Тра, Пт, 2026
🛡 Виявлено критичну вразливість в Apache HTTP Server

Організація Apache Software Foundation випустила термінове оновлення безпеки для усунення критичної вразливості в серверному програмному забезпеченні Apache HTTP Server версії 2.4.66. Проблема, зареєстрована під ідентифікатором CVE-2026-23918, отримала оцінку 8.8 бала…

Читати далі
  • Тра, Чт, 2026
⚖️ Переговорник Karakurt отримав 8,5 років тюрми за шантаж даними дітей

Латвієць Деніс Золотарьовс, 35 років, засуджений федеральним судом США до 8,5 років позбавлення волі за участь у групі вимагачів Karakurt як переговорник. Він був заарештований у Грузії у грудні 2023…

Читати далі
  • Тра, Чт, 2026
🐍 Нове шкідливе ПЗ Quasar Linux націлилося на розробників софту

Дослідники виявили раніше невідомий шкідливий інструмент для систем на базі Linux, який отримав назву Quasar Linux (QLNX). Це складний імплант, спеціально розроблений для шпигунства за програмістами та інженерами. QLNX поєднує…

Читати далі
  • Тра, Чт, 2026
📦 Популярне ПЗ DAEMON Tools стало інструментом для атаки на ланцюг постачання

Офіційні інсталятори відомого програмного забезпечення для емуляції дисків DAEMON Tools були скомпрометовані в межах масштабної атаки на ланцюг постачання. Зловмисники зуміли підмінити легітимні файли на офіційному сайті програми на троянізовані…

Читати далі
  • Тра, Чт, 2026
👺 Іранські хакери MuddyWater маскуються під вимагачів Chaos у новій кампанії

Дослідники безпеки з Rapid7 виявили складну операцію під «фальшивим прапором», яку проводить іранське угруповання MuddyWater. Хакери використовують тактику соціальної інженерії через платформу Microsoft Teams, видаючи себе за технічну підтримку або…

Читати далі
  • Тра, Ср, 2026
🎮 Угруповання ScarCruft атакує ігрову платформу мультиплатформним шкідливим ПЗ

Державне хакерське угруповання з Північної Кореї, відоме як ScarCruft, здійснило атаку на ланцюжок постачання популярної ігрової платформи. Хакери модифікували офіційні компоненти сервісу, впровадивши в них бекдор – шкідливу програму під…

Читати далі
  • Тра, Ср, 2026
🎣 Microsoft викрила глобальну фішингову кампанію, що націлена на 35 000 користувачів

Аналітики Microsoft опублікували звіт про масштабну фішингову операцію, яка зачепила понад 13 000 організацій у 26 країнах світу. Зловмисники розповсюджували листи, що маскувалися під офіційні звіти про поведінку співробітників. Кампанія…

Читати далі
  • Тра, Ср, 2026
🛡 CISA випустила термінові настанови щодо захисту критичної інфраструктури

Агентство з кібербезпеки та безпеки інфраструктури США офіційно запустило міжнародну ініціативу “CI Fortify”, спрямовану на посилення стійкості критично важливих об’єктів. Нова стратегія фокусується на здатності систем працювати в “деградованому стані”…

Читати далі