Microsoft ліквідувала RedVDS: що відомо про кіберзлочинний хостинг та його роль у глобальних атаках

Конфлікт між кіберзлочинцями та правоохоронцями в умовах агресивного середовища.

Судові позови Microsoft у США та Великій Британії, а також спільна операція з Європолом і правоохоронними органами Німеччини поставили крапку в роботі сервісу RedVDS — великого постачальника віртуальних серверів, який перетворився на одну з ключових платформ для кіберзлочинності. За оцінками компанії, лише в США збитки від атак, що використовували інфраструктуру RedVDS, перевищили 40 млн доларів, … Read more

Google підтвердила помилку в Android: збій Select to Speak ламає керування гучністю та зйомку камерою

Жінка тримає смартфон, на екрані якого функція озвучення тексту.

Google офіційно підтвердила наявність системної помилки в Android, яка зачіпає користувачів із увімкненими функціями спеціальних можливостей. При активованій службі Select to Speak змінюється стандартна логіка роботи кнопок гучності та частково порушується керування камерою, що безпосередньо впливає на цифрову доступність і безпеку вразливих груп користувачів. Що таке Select to Speak і чому збій настільки критичний Select … Read more

Reprompt: як уразливість в Microsoft Copilot відкривала шлях до викрадення даних по одному кліку

Людина в рукавичках натискає клавішу "Enter" під час роботи з комп'ютером.

Інтегровані ІІ‑асистенти на кшталт Microsoft Copilot перетворюються на повноцінну поверхню атаки. Дослідники компанії Varonis описали уразливість, яку вони назвали Reprompt і яка дозволяла зловмиснику перехопити активну сесію Copilot, отримати доступ до конфіденційних даних користувача та організувати їхню ексфільтрацію фактично в один клік по спеціально сформованому посиланню. Чому уразливість Microsoft Copilot є критичною для безпеки даних … Read more

Кібератака на ЄКА: витік 500 ГБ технічних даних та нові ризики для космічної кібербезпеки

Конфліктна сцена в центрі управління з учасниками та поліцейським.

Європейське космічне агентство (ЄКА / ESA) підтвердило серйозний інцидент кібербезпеки, який уже став предметом кримінального розслідування. Група, що називає себе Scattered Lapsus$ Hunters, заявляє про компрометацію внутрішніх систем агентства та викрадення близько 500 ГБ конфіденційної інформації, включно з технічною документацією на космічні апарати, місії та критично важливі операційні процедури. Кібератака на ESA: як зламали ЄКА … Read more

Арешт ймовірного адміністратора AVCheck: як операція Endgame б’є по сервісах обходу антивірусів

Хакер за комп'ютером на фоні великого міста з комп'ютерними даними.

Нідерландські правоохоронці затримали 33‑річного громадянина країни, якого підозрюють в адмініструванні платформи AVCheck — одного з найвідоміших онлайн‑сервісів для тестування шкідливого ПЗ та обходу антивірусного захисту. Цей ресурс було відключено в травні 2025 року в межах міжнародної операції Endgame, спрямованої проти інфраструктури, що підтримує кіберзлочинність. Затримання в Нідерландах: що відомо про підозрюваного та AVCheck За інформацією … Read more

Patch Tuesday січень 2026: 114 уразливостей Microsoft, три 0‑day та загрози для Secure Boot

Група людей у хаотичній обстановці, що дивиться на екрани з кодом.

Січневий Patch Tuesday 2026 від Microsoft став одним із найпомітніших за останні роки: компанія усунула 114 уразливостей у Windows, Office та пов’язаних компонентах. У пакет увійшли три 0‑day уразливості, одна з яких уже активно експлуатується в атаках, а також вісім критичних проблем, що дозволяють віддалене виконання коду (RCE) або підвищення привілеїв. Масштаб січневих оновлень безпеки … Read more

VoidLink: модульний шкідливий фреймворк для Linux, орієнтований на хмару та контейнерні середовища

Великий пінгвін із червоними очима оточує хакера у темному середовищі.

Дослідники компанії Check Point виявили новий шкідливий фреймворк для Linux під назвою VoidLink, який за рівнем зрілості наближається до розвинених платформ для Windows-серверів. На відміну від типових Linux-загроз, цей інструмент спроєктовано як гнучку екосистему для довготривалого прихованого доступу до хмарних та контейнеризованих середовищ. VoidLink як модульна платформа для прихованого доступу до Linux VoidLink побудований як … Read more

Фейковий злам месенджера Max: як псевдо-утечки даних стають інструментом атак

Хакер за комп'ютерами, екран з новинами про зламаний сервіс.

Історія з нібито «зламом» месенджера Max та викраденням 142 ГБ користувацьких даних, що нещодавно активно обговорювалася на хакерському форумі DarkForums та в Telegram-каналах, виявилася повністю сфальсифікованою. Попри це, інцидент показово демонструє, наскільки небезпечними можуть бути фейкові витоки даних — як для користувачів, так і для репутації цифрових сервісів. Як з’явилося повідомлення про «злам» месенджера Max … Read more

Ботнет GoBruteforcer атакує криптовалютні Linux-сервери: як не стати вузлом для брутфорсу

Чоловік зосереджено працює за комп'ютером, жінка стежить за екраном.

Інфраструктура криптовалютних бірж і блокчейн-проєктів знову опинилася під прицілом: дослідники Check Point фіксують нову хвилю активності ботнету GoBruteforcer (GoBrut), яка націлена на компрометацію Linux-серверів і масовий брутфорс паролів до FTP, MySQL, PostgreSQL та панелей phpMyAdmin. Нова хвиля атак GoBruteforcer на криптовалютну інфраструктуру За спостереженнями Check Point, оператори GoBruteforcer цілеспрямовано сканують інфраструктуру, пов’язану з криптовалютними біржами, … Read more

Logitech Options+ та G Hub «впали» на macOS: що сталося і чому це проблема безпеки

Комп'ютер з тріщинами на фоні зловісного пейзажу та палітрою.

Користувачі macOS по всьому світу зіткнулися з нетиповим збоєм: фірмові утиліти Logitech Options+ та Logitech G Hub перестали запускатися, позбавивши власників периферії доступу до профілів, макросів і кастомних налаштувань. Причина виявилася не у «багу» операційної системи, а в базовому елементі інфраструктури довіри — просроченому сертифікаті підпису коду, який вчасно не оновили. Чому утиліти Logitech перестали … Read more