• Чер, Вт, 2026
🔍 Нова атака SearchLeak дозволяє викрадати дані з Microsoft 365 Copilot

Дослідники з Varonis Threat Labs виявили критичний ланцюжок уразливостей під назвою SearchLeak у корпоративному ШІ-помічнику Microsoft 365 Copilot Enterprise з ідентифікатором CVE-2026-42824. Ця проблема дозволяє зловмисникам проводити ексфільтрацію, тобто приховане…

Читати далі
  • Чер, Вт, 2026
🛑 Фейкові витоки змусили штат Мен вимкнути офіційний портал

Уряд американського штату Мен терміново перевів в офлайн свій публічний вебпортал для реєстрації інцидентів безпеки через скоординовану атаку дезінформації. Зловмисники завантажили на урядовий ресурс сфальсифіковані звіти про бреші від імені…

Читати далі
  • Чер, Пн, 2026
🚨 ФБР разом із партнерами ліквідувало міжнародну ШІ-фішингову мережу Outsider Enterprise

ФБР США у ході міжнародної спецоперації “Operation Riptide” ліквідувало велику кіберзлочинну інфраструктуру, що базувалася в Китаї. Це угруповання працювало за моделлю “фішингу як послуги”, продаючи готові інструменти іншим хакерам. Зловмисники…

Читати далі
  • Чер, Пн, 2026
🏫 Колишнього ІТ-співробітника засудили до в’язниці за тривалий злам ексроботодавця

У США винесли вирок колишньому фахівцю з ІТ-підтримки шкільного округу Сейдел в Айові, якого засудили до 21 місяця в’язниці. Після звільнення 34-річний Езекієль Дін Поттер зберіг адміністративні логіни та протягом…

Читати далі
  • Чер, Пн, 2026
💊 Фармацевтичний гігант Novo Nordisk заявив про витік даних клінічних досліджень

Данський фармацевтичний гігант Novo Nordisk, виробник препаратів Ozempic та Wegovy, заявив про витік конфіденційних даних пацієнтів із баз клінічних випробувань. Зловмисники проникли в ІТ-інфраструктуру та скопіювали відомості про стать, вік…

Читати далі
  • Чер, Нд, 2026
🎯 Google зафіксував масові атаки хакерів ShinyHunters на сектор освіти через Oracle

Підрозділ Mandiant компанії Google опублікував звіт про масштабну кампанію угруповання ShinyHunters. Кіберзлочинці експлуатували вразливість нульового дня CVE-2026-35273 у ПЗ Oracle PeopleSoft Enterprise PeopleTools версій 8.61 та 8.62. Помилка дозволяє реалізувати…

Читати далі
  • Чер, Нд, 2026
⚖️ Громадянин України визнав провину в американському суді за участь у синдикаті Conti

Міністерство юстиції США оголосило, що 44-річний громадянин України Олексій Литвиненко визнав себе винним у змові з метою вчинення електронного шахрайства через участь у вимагацькому угрупованні Conti. Підсудний був заарештований в…

Читати далі
  • Чер, Нд, 2026
🤖 Уряд США наказав компанії Anthropic заблокувати доступ до передових ШІ-моделей для іноземців

Компанія Anthropic отримала розпорядження від уряду США призупинити доступ до ШІ-моделей Claude Fable 5 та Mythos 5 для іноземців. Обмеження накладено через вимоги експортного контролю та загрозу нацбезпеці. Причиною стали…

Читати далі
  • Чер, Нд, 2026
🛑 Критична вразливість у Splunk Enterprise дозволяє виконувати код без автентифікації

Компанія Splunk випустила екстрені оновлення для усунення критичної уразливості CVE-2026-20253. Помилка зачіпає локальні версії Splunk Enterprise нижче 10.2.4 та 10.0.7. Вона дозволяє неавторизованим зловмисникам виконувати довільний код через вразливий внутрішній…

Читати далі
  • Чер, Сб, 2026
🐜 Хакерська група Velvet Ant майже 10 років приховано контролювала сервери Linux

Аналітики компанії Sygnia оприлюднили звіт про діяльність пов’язаного з Китаєм угруповання Velvet Ant. Хакери змогли впровадити постійний прихований доступ безпосередньо в базові компоненти входу операційної системи Linux – модулі PAM…

Читати далі