Витік даних Rockstar Games через ShinyHunters: що сталося і чому це тривожний сигнал для всієї ігрової індустрії

Хакери працюють з комп'ютерами на фоні хаотичного міського пейзажу.

Кіберзлочинна група ShinyHunters виконала свою погрозу на адресу Rockstar Games та опублікувала великий масив внутрішніх корпоративних даних видавця. За заявами зловмисників, у відкритий доступ потрапило понад 78,6 млн записів, пов’язаних з аналітикою і моніторингом онлайн-сервісів компанії. Ланцюг атаки: від Anodot до Snowflake та AWS Інцидент з Rockstar не є ізольованою подією, а виглядає як частина … Read more

Утечка даних Booking.com: кібератака, фішинг і практичні кроки захисту

Два контрасти: бронювання відпочинку та загроза кібербезпеки.

Один із найбільших сервісів онлайн-бронювання у світі, Booking.com, повідомив про кібераінцидент, унаслідок якого сторонні особи отримали несанкціонований доступ до частини інформації про бронювання гостей. У відповідь платформа примусово скинула PIN-коди для окремих актуальних і минулих бронювань та розпочала розсилку попереджень клієнтам електронною поштою. Офіційна позиція Booking.com щодо витоку даних Перші масові листи користувачі отримали з … Read more

Критичні уразливості квітневого Patch Tuesday: що мають зробити компанії просто зараз

Два контрастні світи кібербезпеки: захист та загроза.

Квітневий цикл оновлень безпеки Patch Tuesday приніс бізнесу одразу кілька критичних ризиків. Патчі одночасно випустили SAP, Adobe, Microsoft та Fortinet, а частина виявлених уразливостей вже активно експлуатується у реальних атаках. Для організацій це сигнал не лише оперативно оновити системи, а й переглянути підходи до управління вразливостями та контролю доступу. Критична SQL-інʼєкція в SAP BPC та … Read more

108 шкідливих розширень Chrome: як через офіційний магазин викрадають акаунти Google і Telegram

Комп'ютер на столі з чорним фоном, оточений предметами в стилистці кібербезпеки.

Масштабна кампанія зловмисників продемонструвала, наскільки вразливим може бути навіть офіційний Chrome Web Store. Дослідники компанії Socket виявили 108 розширень для Google Chrome, які збирають дані користувачів, викрадають облікові записи та приховано керують браузером, підміняючи вміст відвідуваних сайтів і впроваджуючи довільний JavaScript-код. Шкідливі розширення Google Chrome: масштаби кампанії та інфраструктура C2 Всі виявлені шкідливі розширення публікувалися … Read more

GlassWorm атакує розробників: Zig‑дроппер у підроблених розширеннях Visual Studio Code та IDE

Силует міста з технологічними елементами та символами програмування.

Кампанія GlassWorm, орієнтована на розробників, отримала новий розвиток: зловмисники інтегрували Zig‑дроппер у підроблене розширення для Visual Studio Code, здатне непомітно заражати практично всі IDE на робочій станції, що підтримують екосистему VS Code. Цей інцидент є показовим прикладом атаки на ланцюг постачання програмного забезпечення і напряму б’є по середовищах розробки та секретах проєктів. GlassWorm і підроблене … Read more

Критична уразливість CVE-2026-39987 в Marimo: віддалене виконання коду без автентифікації

Два фахівці працюють з комп'ютерами в технологічному контрольному центрі.

Критична уразливість CVE-2026-39987 в популярному open-source блокноті для аналізу даних Marimo наочно показала, наскільки швидко сьогодні атакувальники реагують на публічні повідомлення про проблеми безпеки. За даними Sysdig, перша спроба експлуатації була зафіксована менш ніж через 10 годин після оприлюднення опису уразливості, ще до появи публічного proof-of-concept експлойта. Уразливість CVE-2026-39987 в Marimo: критичний RCE через WebSocket … Read more

Компрометація Smart Slider 3 Pro: бекдор у плагіні WordPress через офіційний канал оновлень

Процес оновлення зображено на фоні з комп'ютерними компонентами та замком.

Офіційний механізм оновлень популярного комерційного плагіна Smart Slider 3 Pro для WordPress був тимчасово скомпрометований, що дозволило невідомим зловмисникам розповсюджувати версію з вбудованим бекдором. Протягом кількох годин з легітимної інфраструктури постачальника поширювався повнофункціональний набір інструментів для прихоплення контролю над сайтами. Компрометація Smart Slider 3 Pro: які версії постраждали За інформацією компанії Patchstack, що спеціалізується на … Read more

Критична уразливість у EngageLab SDK: загроза для Android-додатків і криптовалютних гаманців

Комп'ютерний шахрай згортає смартфон та бронює криптовалюту.

Інцидент із бібліотекою EngageLab SDK, популярним стороннім набором для push-сповіщень і мобільної аналітики, наочно продемонстрував, наскільки небезпечними можуть бути помилки в SDK для всієї екосистеми Android. Виявлена фахівцями Microsoft Defender Security Research Team уразливість відкривала шлях до обходу захисної моделі Android і несанкціонованого доступу до конфіденційних даних користувачів, включно з власниками криптовалютних гаманців. Масштаб проблеми: … Read more

LucidRook та UAT-10362: новий Lua-вредонос у цільових кібершпигунських атаках проти Тайваню

Мальовничий міський пейзаж Тайпею з храмом і гірським фоном.

Використання «нетипових» мов програмування у шкідливому ПЗ із нішовим застосуванням перестало бути екзотикою. Дослідження Cisco Talos демонструє, як новий кластер загроз UAT-10362 застосовує Lua‑орієнтовану інфраструктуру для прихованого кібершпигунства проти тайванських некомерційних організацій і, ймовірно, університетів. Центральним елементом операції став новий стейджер для Windows під назвою LucidRook. Кластер загроз UAT-10362: прицільні атаки проти Тайваню Активність UAT-10362 … Read more

Hack‑for‑hire фішинг проти журналістів у регіоні MENA: мобільний кібершпигунський конвеєр

Чоловік з відчаєм дивиться на ноутбук і телефон, оточений символами хакерства.

Міжнародні організації Access Now, Lookout та SMEX задокументували тривалу фішингову кампанію формату hack‑for‑hire, спрямовану проти журналістів, правозахисників та державних службовців у країнах Близького Сходу та Північної Африки (MENA). Технічний аналіз вказує на можливий зв’язок операції з найманою групою, що використовує інфраструктуру та інструменти, асоційовані з кластером загроз Bitter, який раніше пов’язували з індійськими державними інтересами. … Read more