• Гру, Пн, 2025
🦠 Поліморфний вірус “HydraAI”: Антивіруси безсилі

Провідні лабораторії кібербезпеки повідомили про виявлення нового типу шкідливого ПЗ — “HydraAI”. Цей вірус унікальний тим, що використовує локальні нейропроцесори (NPU) на комп’ютерах жертв для переписування власного коду в реальному…

Читати далі
  • Гру, Пн, 2025
💸 Крах “ApexVault”: $120 млн зникли через “сплячий” смарт-контракт

Криптоспільнота шокована масштабним зламом DeFi-протоколу ApexVault, що стався 7 грудня. Хакери активували “бомбу уповільненої дії” — шкідливий код, який був непомітно впроваджений у смарт-контракт платформи ще пів року тому під…

Читати далі
  • Гру, Пн, 2025
🏠 Атака “SmartSiege”: Хакери заблокували тисячі “розумних” замків

Власники популярних смарт-замків бренду “SafeKey” по всій Європі та США опинилися в пастці. Зловмисники зламали хмарний сервер компанії та розіслали шкідливе оновлення прошивки, яке намертво заблокувало механізми дверей. Користувачі не…

Читати далі
  • Гру, Нд, 2025
🧠 Атака на AI-моделі: “GradientLeak” краде інтелектуальну власність

Команда дослідників AI Security продемонструвала нову техніку атаки під назвою “GradientLeak”, яка дозволяє викрадати конфіденційні дані з комерційних AI-моделей через публічні API. Надсилаючи серію специфічних запитів до моделі, зловмисники можуть…

Читати далі
  • Гру, Нд, 2025
📦 Логістичний колапс: Ransomware “CargoLock” зупиняє різдвяні доставки

У розпал передсвяткового сезону, великий європейський логістичний оператор став жертвою атаки програми-вимагача “CargoLock”. Атака призвела до шифрування баз даних, що відповідають за сортування та відстеження посилок. В результаті робота автоматизованих…

Читати далі
  • Гру, Нд, 2025
📡 Атака “PhantomSignal”: 5G-модеми відкриті для перехоплення

Дослідники з Берлінського технічного університету оприлюднили деталі нового експлойту “PhantomSignal”, який зачіпає чіпи 5G-модемів у популярних смартфонах Android та iPhone, випущених у 2024-2025 роках. Вразливість дозволяє зловмисникам, що використовують підроблені…

Читати далі
  • Гру, Нд, 2025
🛠 Критичний збій у Jenkins: “PipeDream” ламає CI/CD конвеєри

DevOps-спільнота отримала термінове попередження про критичну вразливість (CVE-2025-7704), названу “PipeDream”, у найпопулярніших плагінах для системи автоматизації Jenkins. Вразливість дозволяє неавтентифікованим зловмисникам виконувати довільний код (RCE) на серверах збірки. Це означає,…

Читати далі
  • Гру, Сб, 2025
📄 Foxit Reader під прицілом: PDF-файли крадуть дані

Дослідники кібербезпеки попередили про нову кампанію атак, націлену на користувачів популярного PDF-рідера Foxit PDF Reader. Зловмисники використовують спеціально створені шкідливі PDF-документи, які при відкритті експлуатують вразливості програми для отримання повного…

Читати далі
  • Гру, Сб, 2025
📱 Google закриває дірки: 107 вразливостей в Android, включаючи два “нульових дні”

5 грудня Google випустила масштабне оновлення безпеки для Android, виправивши рекордні 107 вразливостей. Серед них — два критичні баги “нульового дня” (CVE-2025-48633 та CVE-2025-48572), які вже активно використовуються хакерами для…

Читати далі
  • Гру, Сб, 2025
🌐 Збій у Cloudflare: 25 хвилин хаосу в глобальному інтернеті

Вранці 5 грудня значна частина глобального інтернет-трафіку зупинилася через масштабний збій у мережі Cloudflare. Інцидент, який тривав близько 25 хвилин, призвів до того, що тисячі веб-сайтів по всьому світу почали…

Читати далі