• Лип, Вт, 2026
👁 Російські спецслужби зламують IP-камери для шпигунства за логістикою НАТО та України

Російські спецслужби розгорнули масштабну кампанію з компрометації підключених до інтернету камер відеоспостереження в Європі та Україні. За даними звіту розвідки Нідерландів та компанії Censys, виявлено понад 87 000 вразливих пристроїв,…

Читати далі
  • Лип, Вт, 2026
📅 Шпигунський вірус HollowGraph ховає дані в календарях Microsoft 365 на 2050 рік

Фахівці Group-IB виявили шкідливе ПЗ HollowGraph, створене для цільового кібершпигунства проти організацій в Ізраїлі. Особливістю вірусу є використання календарів Microsoft 365 як каналу зв’язку з командним сервером. Зловмисники передають інструкції…

Читати далі
  • Лип, Вт, 2026
🎣 Відкритий сервер розкрив фішингову кампанію з використанням ШІ та протоколу WebDAV

Аналітики Rapid7 виявили незахищений сервер доставки шкідливого ПЗ, залишений хакерами у відкритому доступі. Фахівці завантажили повний інструментарій зловмисників із 1048 файлів, який містив створені ШІ фішингові текстові приманки, засоби маскування…

Читати далі
  • Лип, Вт, 2026
📁 Кампанія FakeGit використовує 7600 репозиторіїв GitHub для поширення SmartLoader

Виявлено зловмисну кампанію FakeGit, у межах якої хакери створили близько 7600 підроблених репозиторіїв на GitHub через 6600 фальшивих профілів. Частина сховищ маскувалася під інструменти штучного інтелекту для автоматизації ШІ-агентів. Метою…

Читати далі
  • Лип, Пн, 2026
🎯 Група UAC-0145 застосовує фальшиві вікна CAPTCHA “ClickFix” для доставки шкідливого ПЗ

Хакерське угруповання UAC-0145 розпочало нову хвилю кібератак, використовуючи тактику фальшивих вікон перевірки CAPTCHA під назвою ClickFix. Зловмисники створюють шкідливі вебсайти або зламують легітимні сторінки, де відображається повідомлення про помилку завантаження…

Читати далі
  • Лип, Пн, 2026
🛑 Вразливості нульового дня в пристроях SonicWall SMA зазнали активної експлуатації

Компанія SonicWall офіційно підтвердила факт активної експлуатації двох вразливостей нульового дня в шлюзах безпечного віддаленого доступу SMA 1000. Вразливості отримали ідентифікатори CVE-2026-15409 та CVE-2026-15410. Перший дефект є помилкою підробки запитів…

Читати далі
  • Лип, Пн, 2026
🖥 Зловмисники використовують легітимне ПЗ ViPNet для атак на державні установи

Кіберзлочинні угруповання почали активно експлуатувати легітимне програмне забезпечення ViPNet для проникнення в мережі державних установ РФ. ViPNet є широко поширеним програмним комплексом для побудови захищених віртуальних приватних мереж та шифрування…

Читати далі
  • Лип, Пн, 2026
📦 Термінове оновлення: у 7-Zip виправлено небезпечну RCE-вразливість в обробнику архівів

В популярному архіваторі 7-Zip виявлено та виправлено критичну вразливість, яка дозволяє віддалений запуск довільного коду. Проблема виникає під час обробки спеціально сформованих шкідливих архівів. Коли користувач намагається відкрити або розпакувати…

Читати далі
  • Лип, Нд, 2026
🇪🇺 Євросоюз зобов’язав Google відкрити Android для сторонніх ШІ-асистентів

Єврокомісія в рамках закону DMA зобов’язала Google надати стороннім ШІ-асистентам аналогічний рівень доступу до функцій Android, який має її сервіс Gemini. Зміни мають впровадити в Android 18 не пізніше 1…

Читати далі
  • Лип, Нд, 2026
📦 Кампанія ViteVenom: шкідливі npm-пакети використовують блокчейн для атак

Дослідники Checkmarx виявили сім шкідливих пакетів у репозиторії npm, націлених на розробників інструменту Vite. Кампанія під назвою ViteVenom є частиною операції ChainVeil від хакера SuccessKey. Зловмисники маскують код під легітимні…

Читати далі