• Тра, Ср, 2026
🏪 Кібератака на 7-Eleven: хакери з угруповання ShinyHunters викрали дані 185 000 клієнтів

Відоме кіберзлочинне угруповання ShinyHunters, яке спеціалізується на здирництві та продажу конфіденційної інформації, здійснило злам внутрішньої ІТ-інфраструктури гіганта роздрібної торгівлі та мережі магазинів 7-Eleven. Факт масштабного витоку даних став публічно відомим після…

Читати далі
  • Тра, Вт, 2026
🐘 Атака на Laravel-Lang: зловмисники перезаписали 700 версій пакетів у GitHub для розгортання стілера DebugElevator на серверах розробників

Компанії StepSecurity, Aikido Security та Socket зафіксували атаку на ланцюжок постачання, спрямовану проти пакетів локалізації Laravel-Lang: зловмисники перезаписали існуючі теги версій у репозиторіях GitHub, щоб ті вказували на шкідливий форк,…

Читати далі
  • Тра, Вт, 2026
🪤 Операція TrapDoor: масована атака на репозиторії npm, PyPI та Crates[.]io викрадає ключі та криптогаманці розробників

Компанія Socket Security виявила активну координовану атаку на ланцюжок постачання програмного забезпечення, яка отримала кодову назву TrapDoor. Кампанія охоплює понад 34 шкідливі пакети в більш ніж 384 версіях і поширюється…

Читати далі
  • Тра, Вт, 2026
🤖 Обмежена ШІ-модель Claude Mythos від Anthropic може з’явитися в інструменті Claude Code

Компанія Anthropic розглядає можливість інтеграції своєї спеціалізованої та раніше обмеженої для публічного доступу моделі штучного інтелекту Claude Mythos у розробницький інструмент Claude Code. Цей крок спрямований на розширення можливостей автоматизованого…

Читати далі
  • Тра, Вт, 2026
🎭 Lazarus Group розгорнула новий шпигунський троян RemotePE проти фінансових організацій та криптобірж

У ході нещодавно виявленої кібератаки відоме державне хакерське угруповання Lazarus, яке пов’язують із Північною Кореєю, застосувало новий інструмент під назвою RemotePE. Головна технічна особливість цієї загрози полягає в тому, що…

Читати далі
  • Тра, Пн, 2026
🏦 Європейський центральний банк скликав термінову зустріч через кіберзагрози від AI-моделей

Європейський центральний банк провів офіційне засідання, присвячене стрімкому зростанню кібербезпекових ризиків для фінансового сектору, які пов’язані з появою та використанням нових комерційних моделей штучного інтелекту. За результатами зустрічі ЄЦБ готує…

Читати далі
  • Тра, Пн, 2026
🐙 Масштабна атака Megalodon на ланцюжок поставок у GitHub через TeamPCP

Сьогодні було оприлюднено технічний аналіз масштабної та високоавтоматизованої атаки на ланцюжок поставок програмного забезпечення під кодовою назвою Megalodon. Кіберзлочинна група TeamPCP змогла скомпрометувати 5 561 публічний репозиторій на платформі GitHub.…

Читати далі
  • Тра, Пн, 2026
🎣 ФБР попереджає про Kali365 – новий сервіс «фішинг-як-послуга» обходить MFA у Microsoft 365

Федеральне бюро розслідувань США випустило публічне сповіщення, яке попереджає про нову PhaaS-платформу під назвою Kali365, вперше виявлену в квітні 2026 року. Kali365 розповсюджується переважно через Telegram і дозволяє кіберзлочинцям отримувати…

Читати далі
  • Тра, Пн, 2026
👻 Ghost CMS під масовою атакою: вразливість CVE-2026-26980 використовується для запуску ClickFix-кампаній

CVE-2026-26980 – критична вразливість типу SQL ін’єкції у системі управління контентом Ghost CMS версій від 3.24.0 до 6.19.0. Вразливість розташована в механізмі сортування slug-filter-order.js у серіалізаторі вхідних даних Content API – функція slugFilterOrder будує…

Читати далі
  • Тра, Нд, 2026
🛡 Trend Micro Apex One: CVE-2026-34926 атакує корпоративні мережі через Windows-агенти

Японська компанія Trend Micro усунула вразливість нульового дня у своєму корпоративному продукті Apex One – платформі захисту кінцевих точок . Вразливість отримала ідентифікатор CVE-2026-34926 і класифікується як помилка, що дозволяє…

Читати далі