Витік даних McKesson: що підтверджено
McKesson підтвердила виведення даних частини клієнтів Oncology & Multispecialty та Medical-Surgical. Що відомо і як діяти.
Читати даліУкраїнський блог Gridinsoft
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
McKesson підтвердила виведення даних частини клієнтів Oncology & Multispecialty та Medical-Surgical. Що відомо і як діяти.
Читати далі
Фішингова операція використала 1 660 короткоживучих доменів .vu та AiTM-проксі. Ознаки й дії після переходу, введення пароля або MFA.
Читати далі
У перевіреному витоку Carhartt є 12,9 млн акаунтів з іменами, email, телефонами й адресами, але паролів у переліку немає.
Читати далі
Microsoft описала TerminalFix: фальшива CAPTCHA запускає PowerShell, DLL sideloading, закріплення та зворотний тунель. Що перевірити після запуску команди.
Читати далі
ФБР і Мін’юст США знешкодили платформи QScan і QTRouter угруповання QTFY. Заражені роутери та IoT-пристрої маскували атаки.
Читати далі
CVE-2026-54754 і CVE-2026-54755 могли створювати незабезпечені KLV. Одну вразливість експлуатували у червні; Klever-Go 1.7.19 виправляє обидві.
Читати далі
WatchGuard усунула чотири критичні RCE у Fireware 2026.2.2, 12.12.2 і 12.5.20. Перевірте експозицію, оновіть Firebox і проаналізуйте журнали.
Читати далі
CVE-2026-53362 потрапила до CISA KEV після активної експлуатації. Перевірте Linux container hosts, встановіть виправлене ядро та збережіть докази.
Читати далі
OpenAI заблокувала акаунти, які, ймовірно, працювали з Росії та просували фальшивий аналітичний центр зі скопійованими дослідженнями.
Читати далі
CISA підтвердило експлуатацію CVE-2026-8452. Перевірте уражені збірки Citrix NetScaler, SAML-конфігурацію, оновлення та ознаки зламу.
Читати далі