• Чер, Пн, 2026
🌐 У плагіні WP Maps Pro виявлено баг, який використовують для створення підроблених адмін-панелей на WordPress

Фахівці з безпеки зафіксували хвилю цілеспрямованих атак на сайти під управлінням системи WordPress, на яких встановлено популярний плагін інтерактивних карт WP Maps Pro. Вразливість у коді розширення дозволяє стороннім особам…

Читати далі
  • Тра, Нд, 2026
📡 ShinyHunters злили дані 4,9 млн клієнтів Charter Communications після відмови платити викуп

Американська телекомунікаційна компанія Charter Communications – відома споживачам під брендом Spectrum, обслуговує понад 32 мільйони клієнтів у 41 штаті США – підтвердила факт кіберзлому, після того як угруповання ShinyHunters опублікувало…

Читати далі
  • Тра, Нд, 2026
🧠 Дослідники виявили вразливість у ChatGPT, що перетворює будь-яку вебсторінку на фішингову пастку

Фахівці з кібербезпеки компанії Permiso Security оприлюднили деталі нової техніки атаки під назвою ChatGPhish, яка націлена на платформу штучного інтелекту ChatGPT від OpenAI. Дослідження виявило, що вбудований інструмент візуалізації відповідей…

Читати далі
  • Тра, Нд, 2026
🐧 Вразливість CIFSwitch у ядрі Linux дозволяє отримати права суперкористувача

У ядрі операційної системи Linux виявлено нову небезпечну уразливість локального підвищення привілеїв, яка отримала кодову назву CIFSwitch. Ця проблема безпеки пов’язана з механізмом обробки мережевих запитів файлової системи CIFS, яка…

Читати далі
  • Тра, Нд, 2026
⚠️ Хакери експлуатують вразливість у Palo Alto GlobalProtect VPN

Компанія Palo Alto Networks оприлюднила термінове попередження про те, що зловмисники почали активно використовувати критичну вразливість у програмному забезпеченні PAN-OS GlobalProtect. Проблема безпеки, яка отримала ідентифікатор CVE-2026-0257, дозволяє неавторизованим користувачам…

Читати далі
  • Тра, Сб, 2026
🤖 GreyVibe: виявлено нове проросійське угруповання

Фінська компанія з кібербезпеки WithSecure виявила в січні 2026 року раніше невідоме угруповання GreyVibe, яке з серпня 2025 року систематично атакує українські та пов’язані з Україною організації – військові, урядові,…

Читати далі
  • Тра, Сб, 2026
🤖 Зловмисний домен openew[.]app розповсюджує трояни під виглядом офіційного додатка ChatGPT

Фахівці з кібербезпеки виявили активну шкідливу кампанію, в межах якої використовується підроблений вебсайт для масового зараження користувачів операційних систем Windows та macOS. Звіт про загрозу, опублікований аналітиками Malwarebytes Threat Intel,…

Читати далі
  • Тра, Сб, 2026
💬 Цільова фішингова кампанія проти користувачів Signal

Дослідники безпеки з команди Malwarebytes зафіксували розгортання нової фішингової кампанії, спрямованої на користувачів месенджера Signal із підвищеними вимогами до конфіденційності. Кібератака починається із надсилання текстових повідомлень, які імітують офіційні сповіщення…

Читати далі
  • Тра, Сб, 2026
🌐 Дослідження підпільного ринку DDoS-атак: від $5 до масштабних ботнет-платформ

Аналітичний звіт дослідницької групи Flare демонструє глибоку трансформацію та комерціалізацію підпільного ринку розподілених атак, спрямованих на відмову в обслуговуванні. Згідно з результатами моніторингу, сучасний кіберзлочинний сектор остаточно перейшов на бізнес-модель…

Читати далі
  • Тра, Пт, 2026
⚠️ Microsoft розкритикувала публічне оприлюднення шести вразливостей нульового дня для Windows

Технологічний гігант Microsoft виступив із жорсткою заявою, засудивши дії незалежного дослідника безпеки, відомого під псевдонімом Chaotic Eclipse (або Nightmare-Eclipse). Конфлікт виник через те, що фахівець публічно опублікував готові інструкції та…

Читати далі