CVE-2026-33824 експлуатують проти Windows IKE VPN
CVE-2026-33824 додали до каталогу експлуатованих вразливостей CISA. Перевірте доступ Windows IKEv2 або RRAS через UDP 500/4500, установіть оновлення та оцініть попередній ризик.
Читати даліУкраїнський блог Gridinsoft
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
CVE-2026-33824 додали до каталогу експлуатованих вразливостей CISA. Перевірте доступ Windows IKEv2 або RRAS через UDP 500/4500, установіть оновлення та оцініть попередній ризик.
Читати далі
CVE-2026-65400 експлуатують проти Mac із доступним з інтернету Screen Sharing. Перевірте порт 5900, установіть виправлення Apple і врахуйте ознаки компрометації.
Читати далі
SafePal повідомила про витік контактних даних, адрес доставлення й деталей замовлень 39 798 клієнтів. Що залишилося в безпеці та як уникнути фішингу.
Читати далі
За даними Infoblox, Sable Squirrel придбала понад 10 000 прострочених доменів для піратських трансляцій, переходів на азартні сайти й керування шкідливим ПЗ.
Читати далі
AmnesiaStealer поширюється через підроблену сторінку GitHub, краде паролі й дані Mac та може приховано керувати сесіями Chromium. Перевірте ризик.
Читати далі
Витік у ShipMonk розкрив імена, адреси, телефони й email 13 689 покупців Trezor. Кого зачепило та як не віддати seed-фразу шахраям.
Читати далі
Socket пов’язала 737 VPN- і proxy-розширень Chrome з однією операцією. Як звірити ID, видалити розширення та оцінити ризик для акаунтів.
Читати далі
JWR передає дані картки, пароль, документ і 2FA ще під час введення, поки оператор змінює фальшивий checkout. Дії для кожного виду витоку.
Читати далі
WindRelay і SpyNote перетворюють фальшивий дзвінок банку на NFC-шахрайство. Як працює атака та що негайно зробити користувачу Android.
Читати далі
CloudSEK виявила понад 2 500 організацій у наборі даних LiteLLM. Перевірте версії 1.82.7 і 1.82.8, закріплення та всі доступні секрети.
Читати далі