• Вер, Ср, 2026
🤖 Шкідливе ПЗ BambooToken використовує протокол MQTT для контролю систем

Аналітики Lumen Black Lotus Labs виявили нову кіберкампанію шкідливого програмного забезпечення BambooToken, яке контролює пристрої на базі Windows та Linux. Шпигунське ПЗ використовує мережевий протокол MQTT, призначений для пристроїв «інтернету…

Читати далі
  • Вер, Ср, 2026
⚡️ Людина за 8 секунд пробила захист сервера через Marimo RCE

Фахівці Sysdig зафіксували атаку на середовища розробки Marimo, де хакер за вісім секунд перейшов від первинного зламу до SSH-сервера. Зловмисник використав критичну вразливість CVE-2026-39987 (рейтинг 9.3), що дозволяє віддалено виконувати…

Читати далі
  • Вер, Вт, 2026
🎮 Шкідливе розширення для Twitch викрало токени майже 31 000 користувачів

Фахівці з кібербезпеки виявили шкідливе розширення для браузерів Chrome та Firefox, яке видавало себе за корисний інструмент для стрімінгової платформи Twitch. Програма непомітно перехоплювала токени авторизації OAuth — спеціальні цифрові…

Читати далі
  • Вер, Вт, 2026
📂 Вразливість у Telegram Desktop дозволяє викрадати експортовані чати

У настільній версії додатка Telegram Desktop виявлено вразливість, яка виникає при збереженні історії листування у форматі HTML. Хакери можуть надіслати у чат спеціально сформоване повідомлення з прихованим скриптом JavaScript. При…

Читати далі
  • Вер, Вт, 2026
⚔️ Угруповання Red Heron зламало 13 організацій через вразливість у Gitea

Фахівці з кібербезпеки виявили шпигунську кампанію хакерського угруповання Red Heron, пов’язаного з Китаєм. Нападники масово сканували мережу та експлуатували критичну вразливість віддаленого виконання коду CVE-2026-60004 у платформі для збереження програмного…

Читати далі
  • Вер, Вт, 2026
🔬 Апаратна атака DDRop обходить захист процесорів Intel та AMD

Міжнародна група дослідників з Європи та компанії Google виявила нову апаратну вразливість під назвою DDRop. Вона порушує захист пам’яті в технологіях ізольованих обчислень Intel TDX, Intel Scalable SGX та AMD…

Читати далі
  • Вер, Пн, 2026
🚔 Витік бази даних водіїв Флориди: зламано систему DAVID через поліцейський акаунт

Департамент безпеки дорожнього руху та моторних транспортних засобів Флориди офіційно підтвердив факт кіберінциденту та несанкціонованого доступу до баз даних водіїв DAVID. Розслідування встановило, що зловмисники отримали доступ до системи через…

Читати далі
  • Вер, Пн, 2026
🎣 Фішинг під виглядом Passkey та підробка керівників: хакери зламують хмари Microsoft

Аналітики Microsoft Security виявили дві масштабні кампанії зловмисників для захоплення хмарних ресурсів. У першій кампанії хакери розіслали понад мільйон листів від імені керівників компаній із вимогою сплатити фальшиві рахунки ServiceNow.…

Читати далі
  • Вер, Пн, 2026
🤖 Хакери використали ШІ-модель Claude для викрадення секретів із 1,8 млн Android-додатків

Компанія Anthropic оприлюднила звіт про використання її штучного інтелекту Claude різними хакерськими угрупованнями, зокрема ShinyHunters, Midnight Blizzard та GTG-10007. Наймасштабнішу операцію виконав франкомовний хакер із нікнеймом frkoo. Зловмисник розгорнув інфраструктуру…

Читати далі
  • Вер, Нд, 2026
🧅 Помилка в Sogou Input Method використана групою UNC3569 для встановлення бекдору

Фахівці Gen Digital виявили атаки китайського угруповання UNC3569, які експлуатували вразливість у програмі вводу китайських ієрогліфів Sogou Input Method. Зловмисники використовували спеціальне посилання sgbiz:, щоб запустити вбудований застарілий рушій Chromium…

Читати далі