• Чер, Чт, 2026
🛡 Сервери Microsoft Teams використовуються у атаках DragonForce

Аналітики з кібербезпеки виявили новий шкідливий інструмент Backdoor.Turn, який угруповання DragonForce використовує для атак на корпоративні мережі. Ця шкідлива програма написана мовою Go та приховує зв’язок із командним сервером хакерів…

Читати далі
  • Чер, Ср, 2026
🤖 Вразливість у Google Vertex AI SDK дозволяла перехоплювати ШІ-моделі

Аналітики Unit 42 виявили небезпечну архітектурну помилку в інструменті розробки Google Cloud Vertex AI SDK для Python. Проблема крилася в логіці створення хмарних сховищ для завантаження моделей машинного навчання. Якщо…

Читати далі
  • Чер, Ср, 2026
📱 Новий банківський троян Rokarolla атакує понад 200 додатків на Android

Компанія Zimperium виявила новий небезпечний банківський троян під назвою Rokarolla, створений для компрометування Android-пристроїв. Шкідливе ПЗ розповсюджується через підроблені сайти, що імітують сторінки завантаження Google Chrome або TikTok. Під час…

Читати далі
  • Чер, Ср, 2026
🎮 Хакери поширюють шкідливе ПЗ через шпалери у Steam Workshop

Фахівці виявили масове зловживання платформою Steam Workshop для зараження комп’ютерів користувачів. Зловмисники маскують віруси під інтерактивні шпалери для популярної програми Wallpaper Engine. Оскільки цей додаток підтримує запуск повноцівних Windows-додатків як…

Читати далі
  • Чер, Ср, 2026
🏥 Кібератака на медичного гіганта iRhythm: викрадено дані пацієнтів

Медична компанія iRhythm, відома портативними кардіомоніторами Zio, підтвердила факт успішної хакерської атаки та крадіжки інформації. Згідно зі звітом для Комісії з цінних паперів США, компрометацію виявили 8 червня. Зловмисники застосували…

Читати далі
  • Чер, Вт, 2026
👨‍💻 КНДР атакує ІТ-розробників через шкідливі проєкти та розширення VS Code

Аналітики Proofpoint викрили масштабну кампанію UNK_DeadDrop, за якою стоять хакери з Північної Кореї. Зловмисники таргетовано розсилають фішингові листи під виглядом співбесід чи рев’ю коду розробникам фінансових та технологічних компаній. Жертвам…

Читати далі
  • Чер, Вт, 2026
🛠 Ланцюжок вразливостей у LiteLLM дозволяє захопити ШІ-сервери

Дослідники з Obsidian Security виявили критичний ланцюжок із трьох уразливостей у популярному ШІ-шлюзі LiteLLM з оцінкою CVSS 9.9. Прогалини дозволяють звичайному внутрішньому користувачеві обійти перевірку прав, підвищити свій статус до…

Читати далі
  • Чер, Вт, 2026
🔍 Нова атака SearchLeak дозволяє викрадати дані з Microsoft 365 Copilot

Дослідники з Varonis Threat Labs виявили критичний ланцюжок уразливостей під назвою SearchLeak у корпоративному ШІ-помічнику Microsoft 365 Copilot Enterprise з ідентифікатором CVE-2026-42824. Ця проблема дозволяє зловмисникам проводити ексфільтрацію, тобто приховане…

Читати далі
  • Чер, Вт, 2026
🛑 Фейкові витоки змусили штат Мен вимкнути офіційний портал

Уряд американського штату Мен терміново перевів в офлайн свій публічний вебпортал для реєстрації інцидентів безпеки через скоординовану атаку дезінформації. Зловмисники завантажили на урядовий ресурс сфальсифіковані звіти про бреші від імені…

Читати далі
  • Чер, Пн, 2026
🚨 ФБР разом із партнерами ліквідувало міжнародну ШІ-фішингову мережу Outsider Enterprise

ФБР США у ході міжнародної спецоперації “Operation Riptide” ліквідувало велику кіберзлочинну інфраструктуру, що базувалася в Китаї. Це угруповання працювало за моделлю “фішингу як послуги”, продаючи готові інструменти іншим хакерам. Зловмисники…

Читати далі