• Гру, Пт, 2025
🧸 Шпигун під ялинкою: виявлено критичну діру в «розумних» AI-іграшках компанії ToyGenix

Дослідники безпеки з групи «CyberGuardians» оприлюднили терміновий звіт про вразливість у хмарній платформі популярних AI-ляльок та роботів ToyGenix, які стали хітом продажів цього року. Виявилося, що через помилку в протоколі…

Читати далі
  • Гру, Пт, 2025
🎁 Різдвяний хаос: злам логістичного гіганта «GlobalTrack» паралізував доставку подарунків

Стало відомо про критичну кібератаку на внутрішні системи автоматизації міжнародної логістичної компанії GlobalTrack, яка забезпечує доставку для тисяч онлайн-ритейлерів. Хакери використали вразливість у системі управління складами (WMS), що дозволило їм…

Читати далі
  • Гру, Чт, 2025
🏥 Витік даних пацієнтів у Кентуккі: Lexington Diagnostic Center під ударом

24 грудня стала публічною інформація про завершення розслідування масштабного зламу в Lexington Diagnostic Center (Кентуккі). У результаті кібератаки, яка відбулася раніше, але деталі якої стали відомі саме зараз, було скомпрометовано…

Читати далі
  • Гру, Чт, 2025
📧 “Різдвяний QR”: спалах фішингу через підроблені QR-коди в листах

Фахівці зафіксували масову хвилю фішингових атак, націлених на фінансові відділи компаній та звичайних користувачів. Зловмисники розсилають “вітальні листи” або “повідомлення про затримку подарунка”, що містять шкідливі QR-коди. Після сканування коду…

Читати далі
  • Гру, Чт, 2025
🛑 Дедлайн CISA: федеральні агентства США мають закрити вразливості до 1 січня 2026 року

1 січня 2026 року спливає термін дії директиви Агентства з кібербезпеки та захисту інфраструктури (CISA), згідно з якою всі федеральні органи влади США повинні були усунути критичні вразливості в обладнанні…

Читати далі
  • Гру, Чт, 2025
📚 Повернення до ладу: Бібліотека Дешут (Орегон) відновила роботу після атаки

Публічна бібліотека округу Дешут (Deschutes Public Library) офіційно оголосила про повне відновлення роботи своїх систем після нещодавнього кіберінциденту. Атака на один із серверів, що містив інформацію для зв’язків з громадськістю,…

Читати далі
  • Гру, Ср, 2025
⚠️ Уразливість 10/10: HPE OneView відкриває двері для повного контролю над ІТ

Було оприлюднено деталі та робочий експлойт (PoC) для критичної вразливості в HPE OneView — платформі для управління ІТ-інфраструктурою великих компаній. Помилка, що отримала ідентифікатор CVE-2025-37164, має максимальний рейтинг небезпеки 10.0.…

Читати далі
  • Гру, Ср, 2025
⚖️ Операція «Serengeti»: Інтерпол заарештував 574 особи у 19 країнах

Інтерпол підбив підсумки масштабної операції «Serengeti», спрямованої на ліквідацію кіберзлочинних мереж в Африці. У результаті скоординованих дій у 19 країнах було заарештовано 574 підозрюваних та вилучено понад 100 цифрових пристроїв.…

Читати далі
  • Гру, Ср, 2025
🎓 Витік даних 3,5 мільйонів: Clop атакував University of Phoenix через Oracle EBS

Вчора стало відомо, що один із найбільших приватних університетів США, University of Phoenix, став черговою жертвою глобальної кампанії вимагачів Clop. Зловмисники використали критичну вразливість у програмному забезпеченні Oracle E-Business Suite…

Читати далі
  • Гру, Ср, 2025
🧩 Підступні розширення Chrome: як 170 сайтів стали пасткою для паролів

23 грудня, дослідники безпеки виявили два шкідливі розширення для Google Chrome (зокрема під назвою Phantom Shuttle), які маскувалися під корисні інструменти для VPN та проксі. Ці розширення використовували хитрий метод…

Читати далі