• Бер, Ср, 2026
🌐 KadNap malware заразив понад 14 000 роутерів для створення стелс-проксі-ботнету

Дослідники Black Lotus Labs повідомили про malware KadNap, яке з серпня 2025 року інфікувало понад 14 000 пристроїв, створюючи ботнет для проксі-трафіку. Понад 60% жертв — у США, також Тайвань,…

Читати далі
  • Бер, Ср, 2026
🛡 APT28 використовує BEARDSHELL та COVENANT для шпигунства за українськими військовими

Компанія-розробник антивірусного ПЗ ESET опублікувала звіт про російське угруповання APT28, яке застосовує імпланти BEARDSHELL та COVENANT для довгострокового спостереження за українськими військовими. Malware встановлюється через фішинг або скомпрометовані пристрої, забезпечує…

Читати далі
  • Бер, Ср, 2026
🔒 Microsoft March 2026 Patch Tuesday: виправлено 2 zero-day та 79 вразливостей

Microsoft випустила оновлення Patch Tuesday, які закривають 79 вразливостей, серед яких 2 публічно розкриті zero-day. Серед них 3 критичні: 2 віддаленого виконання коду та одна є витіком інформації. Zero-day включають…

Читати далі
  • Бер, Вт, 2026
🔓 Шкідливий пакет npm ‘@openclaw-ai/openclawai’ маскується під OpenClaw і викрадає облікові дані на macOS

The Hacker News повідомив про шкідливий пакет npm “@openclaw-ai/openclawai”, завантажений 3 березня користувачем “openclaw-ai”. Він видає себе за інсталятор OpenClaw, але встановлює троян GhostLoader, який викрадає облікові дані, гаманці криптовалюти…

Читати далі
  • Бер, Вт, 2026
🛡 Фейкові сайти інструментів штучного інтелекту в кампанії InstallFix поширюють шкідливе ПЗ

SecurityWeek повідомив про кампанію InstallFix: зловмисники копіюють легітимні сайти популярних інструментів штучного інтелекту, замінюючи команди встановлення на шкідливі. Жертви, які копіюють «команду для встановлення», виконують шкідливе ПЗ, що викрадає дані…

Читати далі
  • Бер, Вт, 2026
💰 Північнокорейські хакери UNC4899 викрали мільйони з криптофірми через AirDrop та експлойти хмари

Google Cloud у звіті H1 2026 Cloud Threat Horizons описав атаку угруповання UNC4899 на криптоорганізацію. Зловмисники використали соціальну інженерію: шкідливий файл перекинули через AirDrop з особистого пристрою на робочий комп’ютер…

Читати далі
  • Бер, Вт, 2026
🕵️‍♂️ Китайські хакери CL-UNK-1068 атакують критичну інфраструктуру в Азії за допомогою вразливостей веб-серверів та Mimikatz

Дослідники Palo Alto Networks Unit 42 опублікували звіт про багаторічну кампанію китайського угруповання загроз CL-UNK-1068, яке спрямоване на високовартісні організації в Південній, Південно-Східній та Східній Азії. Атаки охоплюють сектори авіації,…

Читати далі
  • Бер, Пн, 2026
🚨 Кіберинциденти в містах Коннектикуту сигналізують про зростання загроз

Connecticut Intelligence Center та DESPP опублікували попередження після кібератак на муніципальні системи Meriden та New Britain. У New Britain підтверджено ransomware, в Meriden — значний інцидент. Середній викуп у таких…

Читати далі
  • Бер, Пн, 2026
🌐 HANDALA заявляє про злом ізраїльських метеостанцій та виведення з ладу

Про-іранська хакерська група HANDALA опублікувала заяву про повний злом серверів національної метеорологічної системи Ізраїлю. Вони стверджують, що зробили неработоздатними державні та військові метеостанції, що впливає на авіацію, військове планування та…

Читати далі
  • Бер, Пн, 2026
💻 Хакери продають 0-day експлойт для Windows Remote Desktop Services за $220 000

На дарквеб-форумі з’явилася пропозиція про продаж zero-day експлойту для вразливості CVE-2026-21533 у Windows Remote Desktop Services. Це privilege escalation баг через неправильне керування привілеями, що дозволяє атакуючому отримати локальний адміністративний…

Читати далі