• Чер, Пн, 2026
🪱 Новий хробак IronWorm здійснив масовану атаку на ланцюжок поставок через глобальний реєстр npm

Аналітики з безпеки зафіксували масштабну автоматизовану кібератаку на глобальний реєстр пакетів npm, який є головною світовою платформою для публікації та завантаження готових модулів для мови програмування JavaScript. Зловмисники розробили та…

Читати далі
  • Чер, Пн, 2026
🕸 Нова модифікація ботнету Gafgyt під назвою C0XMO масово атакує роутери та знищує конкурентів

Дослідники з компанії Fortinet виявили новий небезпечний різновид відомого шкідливого програмного забезпечення Gafgyt, який отримав назву C0XMO. Цей ботнет націлений на компрометацію прошивок маршрутизаторів DD-WRT, проте його сучасна модульна архітектура…

Читати далі
  • Чер, Пн, 2026
🐛 Хробак Miasma атакував 73 офіційні репозиторії Microsoft на GitHub у масштабній атаці на ланцюжок поставок

Зафіксовано масштабну та агресивну кампанію з компрометації програмного забезпечення через ланцюжки поставок, в ході якої новий саморозмножуваний комп’ютерний хробак Miasma атакував і заразив 73 офіційні репозиторії корпорації Microsoft на платформі…

Читати далі
  • Чер, Нд, 2026
🌐 Забутий домен Polyfill знову активувався і атакував сайти Toshiba та Muji

Технологічний гігант Toshiba та велика роздрібна мережа Muji офіційно попередили своїх клієнтів про появу підозрілих вікон для введення паролів під час відвідування їхніх корпоративних сайтів. Інцидент пов’язаний із залишковим кодом…

Читати далі
  • Чер, Нд, 2026
🔒OpenAI впроваджує в ChatGPT новий режим суворої ізоляції від витоку даних

Новий режим підвищеної безпеки став доступний для користувачів тарифних планів Free, Go, Plus, Pro та бізнес-версій ChatGPT. Головне технічне завдання цього інструменту – повністю ліквідувати канали, через які конфіденційні дані…

Читати далі
  • Чер, Нд, 2026
📺 Безкоштовні додатки перетворюють Smart TV на інструменти для збору інтернет-даних

Компанія Include Security спільно з незалежним аналітиком під ніком Buchodi провела реверс-інжиніринг програмного коду iOS SDK від комерційного постачальника даних Bright Data. Технічний аналіз показав, що цей модуль масово вбудовується…

Читати далі
  • Чер, Нд, 2026
🤖 Штучний інтелект виявив 21 вразливість нульового дня у медіабібліотеці FFmpeg

Стартап у сфері комп’ютерної безпеки depthfirst розгорнув свого автономного цифрового агента для сканування вихідного коду FFmpeg, який налічує близько 1,5 мільйона рядків на мові програмування C. ШІ повністю самостійно виявив…

Читати далі
  • Чер, Сб, 2026
⚙️ CISA попереджає: хакери використовують уразливість у SolarWinds Serv-U для виведення серверів із ладу

Агентство з кібербезпеки та захисту інфраструктури США офіційно додало серію критичних вразливостей у програмному забезпеченні SolarWinds Serv-U до свого каталогу відомих експлуатованих дефектів через фіксацію реальних інцидентів. Проблема охоплює групу…

Читати далі
  • Чер, Сб, 2026
⚽️ Кіберзлочинці атакують вболівальників: масштабні схеми перед стартом FIFA World Cup 2026

Федеральне бюро розслідувань США та міжнародна компанія Group-IB оприлюднили спільне термінове попередження про різку активізацію організованих кібершахрайських мереж за лічені дні до відкриття Чемпіонату світу з футболу 2026 року. Аналітики…

Читати далі
  • Чер, Сб, 2026
🌐 Хмарна інфраструктура під ударом: черв’як PCPJack захопив понад 230 серверів AWS, Google Cloud та Azure

Команда дослідників із кібербезпеки SentinelOne та аналітичного агентства Hunt.io зафіксувала масштабну автоматизовану кампанію з компрометації хмарних обчислювальних потужностей, організовану угрупованням PCPJack. Зловмисники розгорнули високотехнологічний модульний хробак, який самостійно сканує глобальну…

Читати далі