• Лип, Ср, 2026
🔐 Штучний інтелект Claude зламав тестову схему шифрування та прискорив атаку на AES

Компанія Anthropic повідомила про успішне застосування ШІ-моделі Claude Mythos Preview для криптоаналізу. Модель змогла самостійно побудувати математичну атаку на постквантовий алгоритм HAWK-256 і відновити секретний ключ за 3 години 42…

Читати далі
  • Лип, Ср, 2026
🌐 Критична вразливість у DHCPv6-сервері OpenWrt дозволяє захоплення роутерів

Розробники мережевої операційної системи OpenWrt випустили оновлення 24.10.8 та 25.12.5. Головною причиною релізу стало усунення критичної вразливості CVE-2026-53921 з оцінкою 9.8 за шкалою CVSS. Помилка виявлена в службі odhcpd через…

Читати далі
  • Лип, Ср, 2026
🎭 Іранська хакерська група Nimbus Manticore застосувала новий бекдор NightLedger

Аналітики з кібербезпеки зафіксували нову шпигунську кампанію іранського угруповання Nimbus Manticore. Атаки були спрямовані на урядові структури, авіаційні та фінансові компанії у Близькому Сході та Африці. Зловмисники використали новий шкідливий…

Читати далі
  • Лип, Ср, 2026
🐧 Штучний інтелект допомог створити локальний експлойт у ядрі Linux

28 липня 2026 року дослідники з безпеки STAR Labs оприлюднили технічні деталі уразливості CVE-2026-53264 у ядрі Linux. Проблема виявлена в підсистемі керування мережевим трафіком і є помилкою використання пам’яті після…

Читати далі
  • Лип, Вт, 2026
🚨 Критична вразливість в n8n дозволяє втечу з пісочниці та виконання коду

У популярній платформі автоматизації робочих процесів n8n виявлено критичну прогалину в безпеці, яка дозволяє зловмисникам обійти обмеження пісочниці. Помилка дає змогу виконувати довільний код на сервері з правами хост-системи під…

Читати далі
  • Лип, Вт, 2026
🕵️‍♂️ Кампанія Operation BlueDash використовує легітимний Level RMM

Фахівці виявили цілеспрямовану кібератаку під назвою Operation BlueDash, у якій хакери використовують легітимне програмне забезпечення для віддаленого моніторингу та управління — Level RMM. Використання довірених софтверних рішень дозволяє хакерам залишатися…

Читати далі
  • Лип, Вт, 2026
📡 Шкідливе ПЗ TeleShim використовує Telegram як сервер управління

Дослідники з кібербезпеки виявили нову кампанію з використанням шкідливого софту TeleShim, який активно використовує інфраструктуру месенджера Telegram як сервер управління та контролю (C2). Завдяки використанню легітимних API Telegram, трафік зловмисників…

Читати далі
  • Лип, Вт, 2026
⏳ GitHub запроваджує 3-денне очікування в Dependabot для протидії атакам на ланцюги постачання

GitHub оголосив про впровадження нової функції безпеки для Dependabot — обов’язковий триденний період очікування перед автоматичним оновленням залежностей. Це рішення спрямоване на мінімізацію ризиків, пов’язаних із компрометацією популярних open-source пакетів…

Читати далі
  • Лип, Пн, 2026
☣️ Еволюція програм-вимогачів: перехід до прихованого шифрування

Аналітики компанії Index Engines зафіксували зміну стратегії розробників програм-вимогачів. Сучасні шкідливі програми відмовляються від швидкого суцільного шифрування файлів на користь прихованого перебування в системі. Близько 90% досліджених зразків демонструють поліморфну…

Читати далі
  • Лип, Пн, 2026
📶 Компрометація готельних Wi-Fi маршрутизаторів для викрадення даних

Аналітики ReliaQuest виявили масштабну кампанію з підміни системних адрес у мережах Wi-Fi готелів та конференц-залів. Зловмисники масово зламують мережеві маршрутизатори у США, Індії та Саудівській Аравії. Доступ до пристроїв отримується…

Читати далі