Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Як старі паролі дозволили зламати 165 клієнтів Snowflake
26-річний канадець Коннор Райлі Мукка (Connor Riley Moucka) визнав себе винним у федеральному суді Сієтла за обвинуваченнями в комп’ютерному шахрайстві, ...
Масові блокування легітимних блогів у Google Blogger: що сталося
4 серпня 2026 року автоматизована система модерації Google Blogger почала масово блокувати легітимні блоги, помилково класифікуючи їх як джерела зловмисного ...
SMOKE#SCREEN та Powercat: прихований віддалений доступ через легітимні інструменти
Дослідники Securonix розкрили активну багатохвильову кампанію SMOKE#SCREEN, у якій зловмисники використовують фішингові приманки — підроблені оновлення Adobe та Zoom, перегляд ...
Критичні вразливості у Veeam VSPC, Terraform MCP Server та Django
HashiCorp, Veeam і Django Software Foundation на початку серпня 2026 року випустили виправлення для 11 вразливостей, три з яких мають ...
Активна експлуатація CVE-2026-63077 у JetBrains TeamCity: рекомендації CISA
CISA 5 серпня 2026 року додала вразливість CVE-2026-63077 до каталогу Known Exploited Vulnerabilities (KEV), підтвердивши її активну експлуатацію. Вразливість зачіпає ...
Автономна ШІ-кампанія та нові KEV-вразливості в Langflow, Tomcat і N-central
CISA додала до каталогу Known Exploited Vulnerabilities (KEV) три вразливості з підтвердженою активною експлуатацією: критичну RCE в Langflow (CVE-2026-9198, CVSS ...
Експлуатація вразливостей N-able N-central: що відомо та як реагувати
Компанія N-able підтвердила активну експлуатацію критичних вразливостей обходу автентифікації в платформі N-central — системі віддаленого моніторингу та керування (RMM), яку ...
Атака через [email protected]: компрометація екосистеми npm
4 серпня 2026 року в екосистемі npm зафіксовано масштабну атаку на ланцюг постачання: шкідливий код, уперше виявлений у [email protected], поширився ...
Експлуатація CVE-2026-18577 в N-able N-central та рекомендації
CVE-2026-18577 — вразливість обходу автентифікації в платформі віддаленого моніторингу N-able N-central (CVSS 8.2) — внесена CISA до каталогу Known Exploited ...
Атака через npm: шкідливі пакети, що імітують приватні модулі Alibaba
Дослідники компанії Socket виявили 18 шкідливих npm пакетів, націлених на розробників, які використовують інструменти екосистеми Alibaba Group. Пакети імітують приватні ...