Tendvane
Блог

Блог Tendvane

Зрозумілі посібники, як тримати ПК справним, безпечним і швидким - що відбувається у Windows і що справді робити.

На сторінці
Security9 жовтня 2026 р.

Три команди зламали повністю оновлений Pixel 10. iPhone 17 лишився недоторканим.

Pwn2Own Ірландія завершився в Корку виплатою 1 262 000 доларів за 98 вразливостей нульового дня. В останній день найбільші призи забрали телефони, а виробники тепер мають 90 днів на виправлення.

Читати далі →
Security8 жовтня 2026 р.

ASOS каже, що злам почався з одного працівника й переконливого контакту

Через день після того, як через застосунок ASOS прийшла вимога викупу, рітейлер пояснив шлях усередину. Хтось видав себе за довірений контакт і виманив у працівника дані для входу.

Читати далі →
Accounts8 жовтня 2026 р.

Amazon записала, що про вас думає, і вам дозволено це прочитати

Сторінка About You перелічує висновки, яких алгоритми Amazon дійшли з ваших замовлень, пошуків, відгуків і прохань до Alexa. Профіль однієї покупчині цього тижня розійшовся мережею, і чимало людей пішли дивитися свій.

Читати далі →
Network8 жовтня 2026 р.

Хтось мав дійсний сертифікат HTTPS для google.com.gh, не володіючи доменом

Зловмисники проникли до операторів, які ведуть доменні реєстри Гани, Сьєрра-Леоне та Американського Самоа, переписали DNS-записи й отримали від центрів сертифікації 12 сертифікатів для адрес Google і YouTube.

Читати далі →
Security8 жовтня 2026 р.

Шістнадцять доповнень для Firefox були копіями справжніх гаманців, аж до навмисної одруківки

Socket знайшов 16 розширень Firefox, які клонували криптогаманці Rabby та OKX. Вони поводилися точнісінько як справжні й мимохідь копіювали вашу фразу відновлення. Mozilla прибрала всі до 5 жовтня.

Читати далі →
Accounts7 жовтня 2026 р.

Покупці ASOS отримали сповіщення, що магазин зламали. Воно було справжнім.

Хтось дістався до платформи, через яку ASOS пише клієнтам, і надіслав їм на телефони вимогу викупу. ASOS каже, що могли забрати імена та контактні дані, але не картки чи паролі.

Читати далі →
Accounts5 жовтня 2026 р.

Реклама приходить у ChatGPT, починаючи з малюнка, який ви в нього попросили

OpenAI оголосила в неділю візуальний рекламний формат. Він з'являється під час створення зображення, лише для людей на безкоштовному тарифі, а тестування почнеться у США пізніше цього місяця.

Читати далі →
Windows updates4 жовтня 2026 р.

Word сказав, що PDF збережено. У цій версії він може лежати в теці, яку ви ніколи не відкривали.

Microsoft підтвердила, що Word у Microsoft 365 версії 2609 може покласти збережений як PDF файл у приховану теку кешу під випадковим іменем замість обраного вами місця. Без повідомлення про помилку і поки що без виправлення.

Читати далі →
Accounts4 жовтня 2026 р.

Застосунок зі штучним інтелектом почав просити ваші голосові записи

Користувачі Claude бачать новий запит дозволу використовувати їхнє аудіо для навчання моделей. Він вимкнений, поки ви самі не погодитесь, а перемикач лежить у Налаштуваннях, у розділі Приватність.

Читати далі →
Security4 жовтня 2026 р.

Вікно входу не було вікном. Його намалювала сторінка.

Proofpoint 1 жовтня описала кампанію, у якій фальшиве вікно входу Microsoft було намальоване просто на вебсторінці. Пароль, одноразовий код і сесія дісталися зловмиснику, поки Microsoft спокійно казала так.

Читати далі →
Security4 жовтня 2026 р.

140 компаній, 70 мільйонів доларів і затримання, яке нічого з цього не скасовує

Reuters повідомило 3 жовтня, що Саїфа ад-Діна Хадера, відомого в мережі як Rey, затримали в Йорданії і він допомагає ФБР назвати решту угруповання ShinyHunters. Дані, які вони вивезли, уже пішли далі.

Читати далі →
Accounts3 жовтня 2026 р.

Якщо в мережі з'явиться фальшиве оголене фото вашої дитини, платформи мають 48 годин

1 жовтня FTC опублікувала поради про те, як говорити з дітьми про діпфейки, і нагадала: Take It Down Act дає платформам два дні на видалення відвертого зображення неповнолітнього після звернення.

Читати далі →
Security3 жовтня 2026 р.

Два мільйони людей встановили цей блокувальник реклами. Він читає їхні розмови зі штучним інтелектом.

Poper Blocker має значок Рекомендоване від Google і 4,8 зірки в Chrome Web Store. Дослідник Джеймс Арнотт каже, що розширення також надсилає своєму видавцю історію переглядів і розмови з ChatGPT, Claude та Gemini.

Читати далі →
Security3 жовтня 2026 р.

Інсталятор Zoom попросив ваш пароль. Справжній цього не робить ніколи.

Jamf Threat Labs виявила CloudSyncD, бекдор, схований у підробленому інсталяторі Zoom для Mac. Прийом, на якому все тримається, переконливе вікно пароля під час встановлення, чудово переноситься на Windows.

Читати далі →
Windows updates3 жовтня 2026 р.

Стара гра чи медіаплеєр закривається самі собою? Microsoft знайшла причину.

2 жовтня Microsoft підтвердила, що KB5124010 ламає вбудований у Windows декодер Dolby Digital, тож частина старих ігор, медіаплеєрів і офісних програм закривається без попередження. Виправлення поки немає.

Читати далі →
Security2 жовтня 2026 р.

Android щойно знеціннив прохання, на яке розраховує кожен банківський троян

Розширений захист в Android 17 тепер обмежує повноваження спеціальних можливостей лише застосунками, які Google перевірила як справжні засоби доступності, плюс п'ять інших змін від 1 жовтня.

Читати далі →
Backup1 жовтня 2026 р.

Signal нарешті вміє перенести історію листування з iPhone на Android

Версія 8.30 приносить зашифровані локальні резервні копії на iPhone і в настільні застосунки, а відновлення тепер працює між платформами. Втратите ключ відновлення, і файл перетвориться на непотріб.

Читати далі →
Network1 жовтня 2026 р.

ASUS каже, що небезпечний файл VPN, який ви імпортуєте, а не саме з'єднання

CVE-2026-14157 має оцінку 9,4 і спрацьовує, коли роутер ASUS отримує спеціально підготовлений файл конфігурації VPN. Нова прошивка вже є, а разом із нею оновлення BIOS для 13 старіших материнських плат.

Читати далі →
Security1 жовтня 2026 р.

Угрупованням вимагачів із тисячею жертв, як стверджує поліція, керував 16-річний хлопець

Операція KillSwitch розібрала KillSec 30 вересня: троє затриманих, п'ять серверів, 110 терабайтів викрадених даних і підліток, якого звинувачують у керівництві всім цим.

Читати далі →
Scams29 вересня 2026 р.

Пропозиція роботи прийшла зі справжньої університетської адреси. Чек ні.

Proofpoint простежила шахрайство від листа про скидання пароля до чоловіка в слухавці, що назвався агентом ФБР. Посередині: чек без покриття і подарункові картки по сто доларів.

Читати далі →
Security28 вересня 2026 р.

Він забирає збережені паролі, ключ від Wi-Fi і сеанс Roblox вашої дитини

K7 Security Labs розібрала TokenGrabberBuilder, набір, який дозволяє будь-кому без справжніх навичок зробити власного викрадача паролів для Windows і вибрати, куди надсилатимуться вкрадені дані.

Читати далі →
Accounts28 вересня 2026 р.

Дев'ять місяців усередині кадрової бази Пентагону, і 3 мільйони людей, яким треба повідомити

Defense Manpower Data Center повідомляє, що сторонні особи перебували в його системі обміну файлами з жовтня 2025 до липня 2026 року. Там лежали номери соціального страхування, збережені без шифрування.

Читати далі →
Scams28 вересня 2026 р.

Браузер займає весь екран, вмикається сирена, і там є номер телефону

Netskope описала набір для шахрайства з фальшивою техпідтримкою, що стоїть за тими повноекранними попередженнями Defender: понад 250 кампаній Google Ads, 284 цілком звичайні сайти з цією рекламою і фальшивий інтернет-магазин ShopEase посередині.

Читати далі →
Windows 1128 вересня 2026 р.

Ви входите в систему, а робочий стіл так і не з'являється. Microsoft це підтвердила.

Відома проблема, відкрита 25 вересня, стосується Windows 11 24H2, 25H2, 26H1 і 26H2: після серпневого попереднього оновлення деякі комп'ютери входять у систему на чорний екран без робочого стола. Вихід займає десять секунд.

Читати далі →
Security27 вересня 2026 р.

Видалення цієї шкідливої програми не прибирає її. Вона переїхала в Chrome.

Розбір Lunex від Ontinue, платформи для крадіжки даних, яку здають в оренду кільком злочинним групам, описує підписаний драйвер AMD для засліплення захисних програм і бекдор, зареєстрований у самому браузері.

Читати далі →
Windows updates27 вересня 2026 р.

Необов'язкове оновлення залишило Office без ліцензії, а на кількох ПК прибрало Office узагалі

KB5002907 мало підтягнути застарілі інсталяції Microsoft 365. Воно потрапило й на куплені колись Office 2016 та 2019, які почали повідомляти про себе як про продукт без ліцензії. Microsoft призупинила розповсюдження.

Читати далі →
Scams26 вересня 2026 р.

LinkedIn просить ваших колишніх колег підтвердити, що ви існуєте

Нові підтвердження від колег і нові важелі для роботодавців спрямовані проти створених штучним інтелектом профілів із вигаданим досвідом. Корисно, але позначка про перевірку це підказка, а не гарантія.

Читати далі →
Scams26 вересня 2026 р.

Безкоштовне повернення коштів за доставку, яке тихо коштує 25 доларів на місяць

ShipmentsFree обіцяє до 100 доларів на місяць повернення за пересилання. Better Business Bureau зафіксувало 529 скарг за три роки, здебільшого від людей, які й не здогадувалися, що оформили підписку.

Читати далі →
Security26 вересня 2026 р.

Він заробив близько 1500 доларів. Товаром були записи дзвінків 100 мільйонів людей.

Кемерон Ваґеніус отримав 70 місяців 25 вересня за зламування та вимагання у телекомів. Входом стали хмарні акаунти без другого фактора, і саме це варто взяти до уваги.

Читати далі →
Scams25 вересня 2026 р.

Настільний застосунок, якого ніколи не існувало

Три великі американські платформи нарахування зарплати працюють лише у браузері. Хтось зібрав інсталятори для Windows для всіх трьох, а встановлюють вони насправді тихий інструмент віддаленого керування.

Читати далі →
Accounts25 вересня 2026 р.

7600 продажів, 232 тисячі доларів і тисячі людей, які так і не дізналися

Людина, яка керувала майданчиком Rydox, визнала провину в Піттсбурзі. Товар, яким він торгував, походив зі звичайних домашніх комп'ютерів, і саме це переживає закриття крамниці.

Читати далі →
Security25 вересня 2026 р.

П'ять місяців, дві вразливості, жодного виправлення: застосунок без дозволів захоплює телефон OnePlus

Расмус Мооратс повідомив про помилки у квітні. OnePlus підтвердила їх у травні, відмовляла від публікації, а потім замовкла. Він опублікував усе 24 вересня, і виправлення досі немає.

Читати далі →
Security24 вересня 2026 р.

Безкоштовний застосунок для телебачення, який дивиться, як ви вводите ПІН банку

RemControl приходить через підроблені сторінки Google Play із рекламою застосунку IPTV, а потім блокує екран видалення тридцятьма мовами. Він цілиться в банки Італії, Франції, Іспанії, Польщі, Португалії та Канади.

Читати далі →
Accounts23 вересня 2026 р.

Сторінка входу була справжня, код - ні, і відкрилися 12 000 поштових скриньок

Microsoft вилучила 50 сайтів EvilTokens, а британська поліція затримала двох чоловіків. Трюк, який продавав цей сервіс, працює на власній сторінці входу Microsoft і спокійно обходить двофакторну перевірку.

Читати далі →
Windows updates23 вересня 2026 р.

Виправлення Історії файлів нарешті є, але Windows не встановить його за вас

KB5124010 лагодить функцію резервного копіювання, яка у вересні тихо перестала працювати, а заразом помилки Bluetooth і камери. Це необовʼязкове попереднє оновлення, тож воно чекатиме, доки ви не натиснете.

Читати далі →
Accounts22 вересня 2026 р.

Google оштрафували на 403 мільйони євро за налаштування, які стежать за вашими маршрутами

Ірландський регулятор вирішив, що три налаштування геолокації Google не були ані законними, ані належно поясненими. Найцікавіше - які саме і чи ваші досі увімкнені.

Читати далі →
Security21 вересня 2026 р.

Підробний інсталятор Spotify, що ховає свої команди в блокчейні

ChainScript приходить через сторінку ClickFix, видає себе за Spotify, Zoom чи Teams і запитує блокчейн Polygon, куди дзвонити додому, тож його оператори можуть переїхати, не переписуючи саму шкідливу програму.

Читати далі →
Windows 1120 вересня 2026 р.

Microsoft каже прямо: видалення файлів із комп'ютера може їх не прибрати

Нова функція відновлення Windows 11 додає справжнє апаратне стирання для комп'ютерів, які ви продаєте чи здаєте на переробку, а документація Microsoft чітко пояснює, що лишає по собі швидкий варіант.

Читати далі →
Scams20 вересня 2026 р.

Співбесіда, яка встановлює шкідливу програму

Сім відомств із чотирьох країн назвали північнокорейське угруповання, яке через фальшивих рекрутерів і тестові завдання з програмування потрапило на 30 000 комп'ютерів і спорожнило 7000 криптовалютних рахунків.

Читати далі →
Windows 1119 вересня 2026 р.

Завершення роботи не завершує роботу Windows. Перезавантаження - завершує.

Через швидкий запуск звичайне завершення роботи не закриває ядро Windows, а присипляє його у файл, тож несправний драйвер переживає вимкнення. Прибирає саме перезавантаження.

Читати далі →
Scams19 вересня 2026 р.

ФБР назвало ціну дзвінка від фальшивого поліціянта: 1,6 мільярда доларів

Публічне попередження від 17 вересня налічує майже 61 000 скарг за 19 місяців. Найдорожча версія шахрайства - це відеодзвінок від чоловіка у справжній на вигляд формі, у кімнаті, облаштованій під державний кабінет.

Читати далі →
Security19 вересня 2026 р.

Сторінка завантаження виглядала як GitHub. У цьому й був задум.

LastPass і Delphos Labs знайшли підроблені репозиторії GitHub, що видають себе за LastPass і ще близько 39 компаній, роздаючи викрадач паролів разом із підписаним Microsoft драйвером, який вимикає 145 захисних продуктів.

Читати далі →
Accounts19 вересня 2026 р.

Сервіс знімків екрана втратив 23 мільйони акаунтів і посилання на 490 мільйонів зображень

Gyazo зламали 11 вересня через сервер завантаження зображень. Helpfeel просить кожного користувача змінити пароль, а викрадені записи про зображення містять достатньо даних, щоб відновити URL завантажень.

Читати далі →
Windows updates18 вересня 2026 р.

Виправлення копіювання та вставлення в Excel вийшло. Воно охоплює одну версію з чотирьох.

Microsoft випустила KB5002665 для вересневого оновлення, яке мовчки зламало вставлення в Excel. Воно стосується лише Office 2016 зі встановлювача .msi, а всім іншим досі потрібне спеціальне вставлення.

Читати далі →
Scams18 вересня 2026 р.

Підробний рахунок від ChatGPT на 23,80 долара, і саме в цьому хитрість

Cofense простежила фішинговий лист, замаскований під невдалий платіж OpenAI. Кнопка веде через справжню адресу Google, перш ніж потрапити на підроблену сторінку входу, тож наведення на посилання нічого не каже.

Читати далі →
Security18 вересня 2026 р.

Цей троян для Android питає в чат-бота, куди натискати далі

Дослідники Zimperium оприлюднили роботу про RatHat, який перетворює один дозвіл спеціальних можливостей на повний контроль над телефоном і надсилає структуру ваших застосунків популярному помічнику зі штучним інтелектом, щоб вирішити наступний крок.

Читати далі →
Network17 вересня 2026 р.

ФБР вилучило сайт, що здавав атаки в оренду. Можливо, роботу виконував ваш роутер.

Домени NightmareStresser вилучили 15 вересня. Сервіс мав понад 566 тисяч зареєстрованих облікових записів, а трафік, який він продавав, надходив зі зламаних роутерів і камер.

Читати далі →
Backup17 вересня 2026 р.

Microsoft створила спосіб перенести файли на новий ПК без хмари. І щойно його видалила.

Міграцію з ПК на ПК прибрали зі складань Release Preview для Windows 11 після понад року випробувань. Тепер Microsoft радить Резервне копіювання Windows, яке працює через OneDrive із його безкоштовними 5 ГБ.

Читати далі →
Scams17 вересня 2026 р.

Шахрайська сторінка була бездоганною. Штучний інтелект залишив у коді свої нотатки.

Malwarebytes розібрала підроблену сторінку поновлення Avast, націлену на Бельгію. Дизайн і французька були досконалими; два забуті коментарі у вихідному коді видали, як її зробили, а форма хотіла передусім номер телефону.

Читати далі →
Security17 вересня 2026 р.

Шкідливе програмне забезпечення навчилося додавати розширення браузера, якого ви ніколи не схвалювали

Elastic Security Labs опублікувала дослідження про KREMLIN, який записує розширення під назвою AVSync просто в Chrome та Edge і підробляє підписи самого браузера, щоб воно виглядало схваленим.

Читати далі →
Windows 1116 вересня 2026 р.

Перша справжня подія Windows від 2024 року призначена на 7 жовтня. Це не Windows 12.

Наделла, Дженсен Хуанг із Nvidia та керівник Windows Паван Давулурі вийдуть на одну сцену в Сан-Франциско, щоб говорити про локальний ШІ, Surface і RTX Spark. Нової версії Windows не буде.

Читати далі →
Scams16 вересня 2026 р.

Шахрайські кол-центри знову й знову відкривалися. Причина сягала Офісу генпрокурора.

16 вересня парламент ухвалив закон, що передбачає від семи до дванадцяти років ув'язнення за керівництво шахрайським кол-центром, за кілька днів після звільнення Руслана Кравченка, чий офіс звинувачують у хабарях за прикриття.

Читати далі →
Accounts16 вересня 2026 р.

Хтось міг прочитати вашу розмову в ChatGPT. Йому за це платили.

404 Media розкрила Project Lily - програму OpenAI, у межах якої сотні підрядників читають і оцінюють справжні розмови користувачів. Навчання на ваших чатах увімкнене за замовчуванням, і його можна вимкнути.

Читати далі →
Security16 вересня 2026 р.

Одну зі 110 дірок, які Google щойно залатала у Pixel, уже використовували

Вересневий бюлетень безпеки для Pixel вийшов 16 вересня. CVE-2026-58704 - це обхід перевірки дозволів у стільниковому модемі, і Google говорить про ознаки обмеженої цілеспрямованої експлуатації.

Читати далі →
Scams15 вересня 2026 р.

П'ятьох імовірних ватажків Black Axe привезли до Нью-Джерсі за десятиліття любовних шахрайств

Екстрадовані з Південної Африки 11 вересня, чоловіки обвинувачуються в тому, що будували фальшиві стосунки на сайтах знайомств із 2011 до 2021 року, а потім шантажували жертв, які переставали платити.

Читати далі →
Security15 вересня 2026 р.

Наведення миші на результат Google більше не показує, куди він веде

Google пропускає посилання з результатів через переспрямування google.com/goto. Адреса призначення лишається закодованою до кліку, і так тихо зникає одна з небагатьох перевірок, доступних кожному.

Читати далі →
Windows updates15 вересня 2026 р.

Microsoft випустила екстрене оновлення, щоб полагодити оновлення минулого тижня

KB5129195 і KB5129236 вийшли 14 вересня та виправляють Віддалений робочий стіл, спільний доступ до тек для віртуальних машин і багатоканальний звук USB. Чорні екрани на AMD і зламана Історія файлів залишаються.

Читати далі →
Windows 1114 вересня 2026 р.

Останній спосіб встановити Windows 11 без облікового запису Microsoft - посилання, яке Microsoft розмістила сама

Усі трюки з командного рядка для створення локального облікового запису під час встановлення заблоковано. Маленьке посилання "Докладніше" на екрані входу Microsoft усе одно веде просто до нього.

Читати далі →
Security14 вересня 2026 р.

Розширення для Twitch із 30 000 користувачів тихо надсилало їхні токени входу російському сервісу ботів

Дослідники Socket виявили, що розширення "Twitch Enhanced Viewer | JeetBot" передавало токен сесії кожного глядача у відкритому вигляді на проксі-сервери. Самого лише видалення недостатньо.

Читати далі →
Accounts14 вересня 2026 р.

Revolut передав паспорти та селфі тому, хто вдавав державний орган

14 вересня Revolut підтвердив, що виконав запити на дані, надіслані шахраєм зі справжнього урядового домену. Назовні пішли скани паспортів, селфі для верифікації та повні історії транзакцій.

Читати далі →
Scams13 вересня 2026 р.

200 фальшивих магазинів iPhone відкрилися за 24 години після старту передзамовлень

Apple почала приймати передзамовлення на iPhone 18 Pro у суботу 12 вересня. Дослідники доменів нарахували понад 200 шахрайських сайтів про iPhone, що з'явилися за добу, і багато з них ще не потрапили до списків блокування браузерів.

Читати далі →
Windows 1113 вересня 2026 р.

Нарешті можна повернути клавіші Copilot роль клавіші, яку вона витіснила

Збірки Release Preview для Windows 11, випущені 10 вересня, додають параметр, який перепризначає клавішу Copilot на правий Ctrl або клавішу контекстного меню. Усі отримають його з жовтневим оновленням.

Читати далі →
Security12 вересня 2026 р.

Windows щойно видалила інструмент, яким шифрувальники стирали ваші точки відновлення

KB5124008 остаточно прибирає wmic.exe з Windows 11. Застарілим його визнали ще у 2021 році, і він мав довгу другу кар'єру: допомагав шифрувальникам нищити тіньові копії перед шифруванням файлів.

Читати далі →
Security12 вересня 2026 р.

Телефон одного поліцейського, один збережений пароль і база водіїв цілого штату

11 вересня Флорида підтвердила, що зловмисники дісталися бази DAVID через облікові дані одного співробітника поліції Плант-Сіті, які зберігалися на його особистому пристрої. ShinyHunters заявляють про понад 200 000 записів.

Читати далі →
Windows 1112 вересня 2026 р.

Microsoft визнала, що Bluetooth у Windows 11 - суцільний безлад. Дев'ять виправлень пішли в тестування.

Складання Release Preview 26100.9539 і 26200.9539 від 10 вересня несуть незвично довгий перелік ремонтів Bluetooth: стан з'єднання, перемикач радіо, мікрофони гарнітур, заїкання LE Audio і збій під час відтворення.

Читати далі →
Windows updates12 вересня 2026 р.

Цього тижня USB-колонки замовкли. Microsoft щойно підтвердила причину.

Пізно ввечері 11 вересня Microsoft додала збої USB-аудіо до переліку відомих проблем оновлення KB5124008. Уражені пристрої показують помилку Код 10 або просто не видають звуку, а виправлення досі немає.

Читати далі →
Accounts11 вересня 2026 р.

2500 людей клікнули за двадцять хвилин, і тепер ми знаємо, як нападник потрапив усередину

Trezor і Brevo оприлюднили цифри за фішингом через розсилку цього тижня: 347 000 адрес отримали лист, 2500 кліків, 138 клієнтських акаунтів, до яких дісталися через ваду в тому, як Brevo обробляла запрошення при єдиному вході.

Читати далі →
Scams11 вересня 2026 р.

Застосунок без жодного відгуку мав мільйон завантажень. У цьому й був задум.

Bitdefender знайшла тисячі оманливих застосунків, припаркованих у розділі Early Access у Google Play, де картки не мають ні оцінок, ні відгуків. Реклама обіцяє виплати, а застосунки видають рекламу.

Читати далі →
Security11 вересня 2026 р.

Ця шкідлива програма для Android шифрує ваші файли, а потім відкриває вікно чату для перемовин

Zimperium опублікувала свій аналіз Mantax Otax 9 вересня. Вона поєднує вимагацьке ПЗ з повним стеженням, краде одноразові коди і завжди приходить як APK поза межами Google Play.

Читати далі →
Windows updates11 вересня 2026 р.

Цього тижня копіювання та вставлення перестало працювати в Excel. Винне оновлення.

KB5002914, частина Patch Tuesday від 8 вересня, ламає вставлення та автозаповнення в Excel від 2016 до 2024. Microsoft додала помилку до переліку відомих проблем 10 вересня і досі не має виправлення.

Читати далі →
Security10 вересня 2026 р.

Файли McKesson опубліковані, і це 6,4 мільйона людей

У серпні ShinyHunters заявляли про 284 мільйони записів, узятих у медичного дистриб'ютора McKesson, і просили близько 55 мільйонів доларів. Не заплатили нічого. Have I Been Pwned внесла опубліковані дані: 6 404 340 людей.

Читати далі →
Scams10 вересня 2026 р.

Крамниця, де шахраї купували все потрібне, згасла

9 вересня Мінфін США запровадив санкції проти Xinbi Guarantee. Китайськомовний майданчик з 2022 року провів понад 24 мільярди доларів, продаючи готові шахрайські сайти, вкрадені дані, відмивання коштів і, в частині оголошень, людей.

Читати далі →
Scams10 вересня 2026 р.

Будь-хто може подати скаргу на порушення авторських прав проти вашого акаунта, і ніхто її не перевіряє

Розслідування BBC виявило вимагачів, які подають фальшиві скарги на порушення авторських прав проти акаунтів в Instagram, чекають автоматичного блокування, а потім у Telegram просять грошей за їхнє відкликання. Meta не перевіряє скаргу в момент подання.

Читати далі →
Security10 вересня 2026 р.

Банківський застосунок, який зробив платіж, був не тим, що на телефоні

Group-IB виявила, що троян Gigabud встановлює другий застосунок, який створює прихований робочий профіль Android, а тоді клонує туди банківський застосунок жертви. Шахрайство виходить із простору, де сигналізація ніколи не спрацювала.

Читати далі →
Security10 вересня 2026 р.

Ці навушники з'єднаються з незнайомцем, і встановити оновлення неможливо

CERT/CC оприлюднив попередження щодо Skullcandy Dime 3. Будь-хто в радіусі дії Bluetooth може під'єднатися до них без запрошення і слухати через мікрофон. Виправлена прошивка існує, але власники не мають способу її отримати.

Читати далі →
Scams10 вересня 2026 р.

Шахрайський лист прийшов зі справжньої розсилки компанії

Зловмисник потрапив до 120 акаунтів у постачальника email-розсилок Brevo і надіслав фішинг клієнтам цих компаній. Його отримали користувачі Trezor, BitBox і CoinTracking, і він проходив усі перевірки автентичності.

Читати далі →
Scams10 вересня 2026 р.

119 000 фальшивих магазинів, і на касі просять код, який щойно надіслав банк

Німецькі дослідники з Nebty склали карту DoppelCart, мережі з майже 119 000 підроблених інтернет-магазинів, що клонують понад 44 000 справжніх брендів. Викрадені дані картки йдуть у прямому ефірі, поки ви їх ще набираєте.

Читати далі →
Windows 119 вересня 2026 р.

Рухома панель завдань вийшла з попереднього перегляду, а разом з нею пішла й чорна шпалера

Два тижні тому ми радили пропустити необов'язкове оновлення, яке принесло рухому панель завдань, бо воно ламало власні курсори й скидало шпалери. KB5124008 вийшло 8 вересня, і обидва виправлення названі в ньому прямо.

Читати далі →
Scams9 вересня 2026 р.

Фальшивої сторінки входу ніколи не було в інтернеті. Її збудував ваш браузер.

Barracuda розібрала фішингову кампанію, яка проводить вас через Microsoft Teams, а потім дає вашому власному браузеру зібрати підроблену сторінку входу з даних у пам'яті. Блокувати немає чого, бо шкідливого сайту просто не існує.

Читати далі →
Security9 вересня 2026 р.

Через день після латки Microsoft хтось оприлюднив доказ, що вона неповна

ShieldCrash це робоча демонстрація того, що вереснева латка для вади підвищення привілеїв у Microsoft Defender залишила відкритий шлях. Вона працює на повністю оновлених Windows 10 та 11, і виправлення поки немає.

Читати далі →
Windows updates9 вересня 2026 р.

966 виправлень за один день, і дві з дір уже використовували

Вересневе оновлення Microsoft вийшло 8 вересня і стало найбільшим набором виправлень безпеки в історії компанії. Два з них закривають діри, які зловмисники використовували ще до появи латки, а CISA того ж дня внесла обидві до свого термінового переліку.

Читати далі →
Windows 118 вересня 2026 р.

Хтось прокинувся з кіноафішею там, де раніше були шпалери

Застосунок Bing Wallpaper від Microsoft провів 8 вересня, перетворюючи робочі столи на повносторінкову рекламу боксету з одинадцяти фільмів про Гаррі Поттера. Це необов'язковий застосунок, і це добра новина, бо його можна просто прибрати.

Читати далі →
Scams8 вересня 2026 р.

Пошукайте вхід до свого антивірусу і можете натрапити на кол-центр у Коті

The DFIR Report склав карту одинадцятилітньої операції, яку називає BengalSEO: сотні сторінок-приманок, зроблених так, щоб виходити в топ Bing на запити на кшталт входу в Bitdefender, і які ведуть людей до фальшивих номерів підтримки або схованого майнера криптовалюти.

Читати далі →
Network8 вересня 2026 р.

Телевізор картографував будинок, а в одному з тестів записував і з погашеним екраном

Gamers Nexus і Level1Techs прогнали стенд із OLED-телевізорами LG через захоплення пакетів і розбір прошивки. Апарати каталогізували кожен пристрій у мережі, записували назви сусідських Wi-Fi і ловили чистий звук із мікрофона, хоч і виглядали як у режимі очікування.

Читати далі →
Security8 вересня 2026 р.

Він відповідав на питання про кулінарію і водночас читав Gmail жертви

8 вересня Check Point опублікував діру, через яку вказівки нападника могли подорожувати всередині чужої сесії ChatGPT. OpenAI її закрив. А от налаштування конекторів, яке при цьому виявилося, варто змінити й далі.

Читати далі →
Security8 вересня 2026 р.

Chrome від сьогодні оновлюється кожні два тижні. Firefox зробив це раніше.

Chrome 153 виходить у стабільний канал 8 вересня і починає випуски кожні два тижні замість щомісячних. Mozilla зробила той самий крок 1 вересня. Жодна з компаній не обіцяє більше функцій, і в цьому саме суть.

Читати далі →
Security8 вересня 2026 р.

Дев'ять років номерів паспортів і номерів місць, на сервері з заводським паролем

Kinryu Labs знайшла базу APIS з 220,8 мільйона записів про пасажирів і екіпажі, відкриту для кожного, хто поєднав дві помилки налаштування. Якщо ви з 2017 року летіли через В'єтнам, ви можете бути в ній.

Читати далі →
Accounts8 вересня 2026 р.

Цей фішинговий набір вимикає ваш ключ безпеки, а потім просить код

CloudSEK потрапила до панелі керування фішингової служби під назвою BigBear 2.0 і знайшла там 5137 украдених записів Microsoft 365. Найхитріше - кілька рядків JavaScript, через які ваш passkey зникає зі сторінки входу.

Читати далі →
Security8 вересня 2026 р.

Дірка в усіх тих інтернет-крамницях уже має латку. Вона запізнилася на три дні.

Adobe випустила позачергове виправлення для StyleSmuggler 7 вересня як бюлетень APSB26-146. Тепер уразливість має номер CVE і оцінку небезпеки 10 з 10. Атаки почалися трьома днями раніше, і саме це досі важливо для покупців.

Читати далі →
Windows 117 вересня 2026 р.

Microsoft каже, що Windows 11 чудово працюватиме на 8GB. Наскільки чудово - не каже.

На IFA в Берліні віцепрезидент Windows пообіцяв покращення часу завантаження, швидкості Windows Hello та використання пам'яті на комп'ютерах з 8GB. Без жодної цифри. Ось що справді стоїть за цією обіцянкою.

Читати далі →
Security7 вересня 2026 р.

У багатьох інтернет-магазинах зараз є дірка, і латки на неї немає

5 вересня Sansec оприлюднив StyleSmuggler - вразливість, яка дає будь-кому запустити код у магазині на Magento без жодного входу. Уражені навіть повністю оновлені магазини. Ви не відремонтуєте чужу касу, але можете змінити те, як у ній платите.

Читати далі →
Scams7 вересня 2026 р.

Фальшива форма повернення грошей, застосунок віддаленого керування і той момент, коли це починає поширюватися

Huntress знайшов трьох непов'язаних між собою потерпілих, заражених підробленою копією ScreenConnect. Один із них потрапив туди, шукаючи повернення коштів від Geek Squad. Змінений клієнт потім надсилає ту саму шкідливу програму наступній машині, яка під'єднається.

Читати далі →
Security7 вересня 2026 р.

Застосунок для домашніх завдань з математики щойно втратив дані мільйона учнів, батьків і вчителів

Mathspace повідомив 1 079 819 людям в Австралії та Новій Зеландії, що їхні імена й адреси електронної пошти викрали. Оновлення, яке зупинило б це, було доступне вже чотири дні, коли зловмисник увійшов.

Читати далі →
Network6 вересня 2026 р.

MikroTik випустив виправлення й відмовився пояснювати, від чого. Це не допомогло.

RouterOS полагодили 3 вересня, свідомо не розкриваючи деталей. CERT Polska повідомляє, що маршрутизатори з доступним із Інтернету SSH захоплюють без пароля щонайменше з 2 вересня.

Читати далі →
Security6 вересня 2026 р.

Trezor просив письмове підтвердження, що дані видалено. Він його отримав. Дані нікуди не поділися.

Злам у логістичного партнера ShipMonk охоплює також замовлення з 2019 до 2021 року, які мали зникнути ще багато років тому. Це ще 67 000 людей, а найважливіше з розкритих полів - домашня адреса.

Читати далі →
Scams6 вересня 2026 р.

5400 цілком звичайних сайтів показують відвідувачам фальшиву CAPTCHA

Netskope простежила кампанію на зламаних сайтах WordPress і PrestaShop, яка тримає своє корисне навантаження у смартконтракті на блокчейні, звідки його ніхто не прибере. Самі сайти не дають жодного приводу для підозр.

Читати далі →
Security6 вересня 2026 р.

Цей сам себе видаляє, коли закінчить. І це аж ніяк не добра новина.

Elastic Security Labs розібрала REVSTEALER, викрадач даних, який продають із лютого. Крадіжка триває кілька секунд, але на комп'ютері лишаються чотири окремі програми, і одна з них вимикає Windows Update та Defender.

Читати далі →
Scams5 вересня 2026 р.

Мільйони фішингових листів пройшли, сховавши символ, якого ніхто не бачить

Microsoft описала кампанію, яка розривала слова на кшталт "funding" невидимими символами Unicode, щоб поштові фільтри не могли їх прочитати. На піку вона надсилала 2,37 мільйона повідомлень за добу.

Читати далі →
Security5 вересня 2026 р.

Цього тижня Plex написав своїм користувачам. Якщо у вас є медіасервер, зробіть те, про що йдеться.

Plex закрив низку вразливостей, які поки що не описує, у Media Server 1.43.3 і Desktop 1.115.0, і зробив незвичний крок: надіслав листи власникам напряму. Номери CVE ще не призначені.

Читати далі →
Security5 вересня 2026 р.

Нещодавно орендували авто? Скан вашого водійського посвідчення міг бути виставлений на продаж

Сервіс у даркнеті під назвою Nexus пропонував придатні для пошуку копії понад 153 мільйонів американських і канадських водійських посвідчень, схоже, узятих у компанії з перевірки особи IDScan.net. ФБР веде розслідування, перші позови вже подано.

Читати далі →
Tendvane5 вересня 2026 р.

Tendvane більше не просить прав адміністратора при запуску

Починаючи з версії 0.8 Tendvane працює як звичайна програма. Windows запитує дозвіл лише тоді, коли дія справді цього потребує, один раз за сеанс, і ніколи для сканувань чи звітів. Ось що змінилося, чому, і що ви помітите.

Читати далі →
Windows 114 вересня 2026 р.

Windows скоро почне повідомляти застосункам, скільки вам приблизно років

Два нові інтерфейси Windows 11 передадуть застосунку віковий діапазон і відповідь так чи ні на те, чи він перевірений. Не дату народження, і лише застосункам, які зареєструвала Microsoft.

Читати далі →
Scams4 вересня 2026 р.

Сайт автосалону виглядав справжнім, бо його скопіювала машина

1 вересня FTC попередила про клоновані сайти автосалонів: ті самі логотипи, ті самі оголошення, ті самі відгуки клієнтів. Покупець надсилає завдаток і приїжджає до салону, який про нього ніколи не чув.

Читати далі →
Security3 вересня 2026 р.

Дані аеропортів Манчестера більше не просто вкрадені. Їх опубліковано

Група, що стоїть за минулотижневим зламом Manchester Airports, виклала дані на свій сайт витоків: 640 ГБ після розпакування, 8,8 мільйона електронних адрес, які тепер можна перевірити на Have I Been Pwned, і майже 200 000 записів про подорожі, які ще мають відбутися цього року.

Читати далі →
Accounts3 вересня 2026 р.

Отримуєте від X листи про скидання пароля, яких не просили? Не торкайтеся їх

З 1 вересня користувачі X отримують коди скидання, яких не запитували. X каже, що зловмисники масово запускають форму скидання, відколи X Money стало широко доступним, і що жоден акаунт не зламано. Справжня небезпека - фальшивий лист, який приходить у тій самій хвилі.

Читати далі →
Security3 вересня 2026 р.

Безкоштовний ТБ-застосунок з тієї реклами у Facebook віддає ваш телефон комусь іншому

Рекламна кампанія у Facebook, Instagram і TikTok обіцяла іспаномовним користувачам безкоштовне телебачення, а доставляла StreamRat, Android-троян, який стежить за екраном, записує набраний текст і дозволяє операторам керувати телефоном. Рекламу побачили близько 570 000 людей.

Читати далі →
Accounts2 вересня 2026 р.

Близько 5000 акаунтів Dropbox відкрили ідентифікатором Lenovo, якого ніхто не створював

Жодного вкраденого пароля, жодної зламаної поштової скриньки. Хтось зареєстрував Lenovo ID на чужі адреси електронної пошти, і Dropbox прийняв це як підтвердження особи.

Читати далі →
Tendvane2 вересня 2026 р.

Якщо Windows каже, що Tendvane - троян: це хибна тривога, і ось що ми робимо

На деяких ПК Microsoft Defender відправляє завантажений Tendvane у карантин як 'Trojan:Win32/Wacatac' або 'Ulthar'. Це хибне спрацювання евристики машинного навчання, а не зараження. Ось чому так відбувається, як перевірити самостійно і які виправлення вже тривають. Оновлено 4 вересня.

Читати далі →
Windows updates1 вересня 2026 р.

Windows 11 перейшла на одне перезавантаження на місяць, і це вже почалося

Оновлення драйверів, .NET і мікропрограми тепер чекають і встановлюються разом із місячним патчем, замість вимагати кожне власного перезавантаження. Стосується 24H2, 25H2 і 26H1, розгортання поступове.

Читати далі →
Windows 101 вересня 2026 р.

Останній ігровий драйвер Nvidia для Windows 10 виходить наступного місяця

Microsoft продала тим, хто лишився на Windows 10, ще рік оновлень безпеки. Nvidia цього не повторює: у жовтні 2026 вийде останній драйвер Game Ready, далі лише квартальні виправлення безпеки до 2029 року.

Читати далі →
Security1 вересня 2026 р.

Трюк із фальшивою CAPTCHA переїхав: тепер він просить Термінал Windows

28 серпня Microsoft оприлюднила дослідження про TerminalFix, різновид ClickFix, який ховає своє навантаження всередині зображень PNG. Для вас важливо те, у яке вікно вам пропонують вставити команду.

Читати далі →
Scams31 серпня 2026 р.

Двох чоловіків доправили до США у справі про секстортинг, що коштував життя двом підліткам

Адебола Фестус Адекунле і Мудасіру Афіз Олавале були екстрадовані з Нігерії 27 серпня. За версією обвинувачення, мішенню були хлопці від 13 до 17 років. Урок, який варто переказати, короткий і зовсім не технічний.

Читати далі →
Windows 1131 серпня 2026 р.

Windows 11 нарешті додав кнопку Ні на екрані резервного копіювання OneDrive

Повноекранне вікно, яке пропонувало лише "Нагадати через 3 дні", тепер має на стабільній 25H2 варіант "Відмовитися від резервного копіювання". Це припиняє настирливість і робить менше, ніж обіцяє назва.

Читати далі →
Accounts31 серпня 2026 р.

Шкідлива програма, яка краде ваш вхід, навіть не торкаючись пароля

Anthropic провела вихідні, виходячи з акаунтів користувачів Claude, видаляючи їхні збережені картки й повертаючи списання, яких вони не робили. В Anthropic нічого не зламали. Крадіжка сталася на комп'ютерах самих клієнтів.

Читати далі →
Windows 1130 серпня 2026 р.

Ні, Windows 11 не запускає штучний інтелект нишком і не зʼїдає ваші кадри

Знімок екрана, що ходить мережею, вказує на Параметри, Конфіденційність і безпека, Створення тексту та зображень як доказ того, що Windows тихо витрачає ресурси. Це список дозволів, а лічильник активності на тому ж знімку показує нуль.

Читати далі →
Accounts30 серпня 2026 р.

Brave даватиме сайтам вигадану адресу пошти, щоб ви зберегли справжню

Версія 1.94 додає поштові псевдоніми: пʼять одноразових адрес, що пересилають листи до вашої справжньої скриньки. Вимкнули одну - і листи того магазину зупиняються на порозі, не зачіпаючи адресу, якою користуються всі інші.

Читати далі →
Security30 серпня 2026 р.

Microsoft підтвердила: сповіщення «Defender вимкнено» хибне, і серпневе оновлення тут ні до чого

Тривожне червоне сповіщення - це помилка Microsoft Defender. Власні сторінки стану Microsoft тепер перелічують її для всіх підтримуваних версій Windows аж до Windows 10, а виправлення досі немає.

Читати далі →
Windows 1129 серпня 2026 р.

Windows 11 26H2 готовий, і це найменш драматичне оновлення за багато років

Цьогорічне функціональне оновлення Windows 11 потрапило 27 серпня до каналу Release Preview як збірка 26300.9278. Це пакет активації, тож завантаження крихітне, а в день встановлення майже нічого не змінюється.

Читати далі →
Network29 серпня 2026 р.

Чорний хід був у роутері ще до того, як ви відкрили коробку

VulnCheck знайшов дві приховані служби у прошивці роутерів ZBT, які продають по всьому світу під десятком інших марок, зокрема в моделі за 88 доларів, купленій на Amazon. Обидві віддають незнайомцю повний контроль.

Читати далі →
Security29 серпня 2026 р.

Розширення, яке ви встановили два роки тому, вже не те, що працює сьогодні

Socket знайшов 19 доповнень для Chrome та Edge, які стали шкідливими після того, як набрали популярність. Найбільше мало близько 80 000 користувачів і служило для спустошення криптогаманців та збору паролів.

Читати далі →
Security29 серпня 2026 р.

Компанія, з якою ви ніколи не мали справи, може знати історію ваших рецептів

McKesson повідомляє, що зловмисники дісталися даних через сторонні застосунки. Група, яка заявляє про крадіжку, каже про 284 мільйони записів із ліками, діагнозами та номерами соціального страхування.

Читати далі →
Network28 серпня 2026 р.

Ваш телефон перестане повідомляти Wi-Fi, які сайти ви відвідуєте

Android 17 вмикає Encrypted Client Hello, який приховує назви сайтів від вашого провайдера і від того, хто керує мережею Wi-Fi. Також він забороняє застосункам тихо складати карту пристроїв у вашій домашній мережі.

Читати далі →
Security28 серпня 2026 р.

Користувалися безкоштовним Wi-Fi у Манчестері чи Станстеді? Ця адреса пошти витекла

Manchester Airports Group повідомляє, що зловмисники забрали дані приблизно 8,7 мільйона клієнтів. Здебільшого це адреси електронної пошти, введені на сторінці входу в аеропортовий Wi-Fi, а також номери авто та поштові індекси.

Читати далі →
Windows updates28 серпня 2026 р.

Windows 11 нарешті дозволить пересунути панель завдань. Але краще зачекати два тижні.

KB5120998 приніс рухому панель завдань, меню Пуск зі змінним розміром і ще 35 змін. Оновлення необов'язкове, а ті, хто встановив його першими, скаржаться на чорні шпалери та застряглий курсор миші в стилі Windows 98.

Читати далі →
Security27 серпня 2026 р.

Злитий список клієнтів Carhartt наполовину вигаданий. Друга половина справжня.

Вимагачі опублікували те, що виглядало як 25 мільйонів записів клієнтів Carhartt. Have I Been Pwned відфільтрував підробки і знайшов 12,9 мільйона справжніх імен, телефонів та адрес.

Читати далі →
Accounts26 серпня 2026 р.

Ви приєдналися до сервера Discord. Тепер видавець ігор хоче ідентифікатор вашого Windows.

Полюючи на того, хто злив GTA 6, Take-Two викликав Microsoft і Discord видати дані про кожного учасника трьох серверів, зокрема значення MachineGuid, які вказують на конкретну інсталяцію Windows.

Читати далі →
Scams26 серпня 2026 р.

У вас крадуть iPhone, а потім телефонує підтримка Apple. Це злодій.

Украдений iPhone без вашого коду ні на що не годиться, тож платний злочинний сервіс тепер доручає голосовому агенту зі штучним інтелектом подзвонити власнику, назватися Apple і попросити код. Дослідники дістали сценарії.

Читати далі →
Security25 серпня 2026 р.

«Перекажи цю сторінку» виявилося достатньо, щоб віддати всю розмову з чатботом

Дослідники сховали інструкції в зашифрованому тексті на вебсторінці. Отримавши прохання її переказати, Grok сам їх розшифрував, а потім надіслав ім'я користувача, місцеположення й усю розмову на сервер незнайомця.

Читати далі →
Security25 серпня 2026 р.

Магазин відтворював нечутний звук, щоб визначити, який саме ви комп'ютер

AliExpress спіймали на тому, що він пропускав тихий тон через браузери відвідувачів і вимірював, як кожна машина його обробляє. Розробник помітив це лише тому, що в нього ламалися Bluetooth-навушники.

Читати далі →
Scams25 серпня 2026 р.

58 арештів і прайс-лист, що стоїть за шахрайством, яке вам постійно надходить

Операція Jackal IV від INTERPOL встановила 263 підозрюваних у 22 країнах. У результатах ховається відповідь, чому фальшивий інвестиційний сайт виглядає так професійно: хтось продає такі сайти як послугу.

Читати далі →
Windows 1124 серпня 2026 р.

Windows тихо перестав показувати ваші завантаження. Кнопка повертається

З жовтня 2025 панель попереднього перегляду у Проводнику відмовляється показувати те, що прийшло з інтернету. Нова кнопка "Все одно показати" дозволить обійти це для окремого файлу.

Читати далі →
Windows updates24 серпня 2026 р.

Збої в іграх ведуть просто до вашого RGB-підсвічування

Microsoft назвала причину збоїв в іграх після серпневого оновлення: драйвери, які встановлює світляне обладнання. Тепер є офіційний тимчасовий обхід, і він може погасити вам підсвічування.

Читати далі →
Scams23 серпня 2026 р.

Amazon перестав казати, що ви купили, і шахраї це помітили

Підтвердження замовлень тепер пишуть "товар для дому" замість назви продукту. Саме за назвою товару більшість людей розпізнавала підробку, а Amazon - один із брендів, під які підробляються найчастіше у США.

Читати далі →
Security23 серпня 2026 р.

Хтось заклав шкідливу програму в автомагнітолу, і вона здає з'єднання в оренду

Kaspersky описала перший задокументований випадок шкідливої програми на автомагнітолі з Android. Вона прийшла через власну систему оновлень пристрою і перетворює автомобіль на проксі для чужого трафіку.

Читати далі →
Security22 серпня 2026 р.

Фальшиве розширення Perplexity мало рейтинг 4,7 і 10 000 користувачів

Sophos переглянула рік власних випадків реагування на інциденти, пов'язані з інструментами ШІ. Ім'я Claude фігурувало у 26 з 38. Один із випадків - розширення в Chrome Web Store з цілком пристойними відгуками.

Читати далі →
Scams22 серпня 2026 р.

Такого банку не існує. А сайт коштував двадцять п'ять доларів.

Allure Security відстежила близько 2200 доменів, що видавали себе за банки, яких ніколи не існувало насправді, і майже всі побудовані на одному й тому самому дешевому шаблоні. Вони існують лише для того, щоб шахрай міг показати вам баланс.

Читати далі →
Windows 1122 серпня 2026 р.

Microsoft створила застосунок, єдина мета якого - поставити Bing у ваш браузер

22-мегабайтне завантаження під назвою Microsoft Recommended Search Settings встановлює розширення Bing у Chrome, Firefox, Brave та Edge, а тоді відкриває сторінку Rewards. Наразі нікого не змушують його запускати.

Читати далі →
Security21 серпня 2026 р.

Та прострочена картка Visa у вашій шухляді все ще може купити продукти

Дослідники переписали дату закінчення терміну дії, яку картка Visa передає термінальному пристрою, і провели реальні покупки в справжніх магазинах. Mastercard, Amex і Discover відхилили той самий трюк.

Читати далі →
Accounts21 серпня 2026 р.

Сервіс, створений для впізнавання незнайомців за фото, залишив 9 мільйонів облич повністю відкритими

ClarityCheck продає зворотний пошук за обличчям. Його сховище зображень стояло в мережі без пароля: 450 ГБ і понад 9 мільйонів фотографій людей, які здебільшого й не знали, що там опинилися.

Читати далі →
Hardware21 серпня 2026 р.

Вірусний «прихований режим GPU», який робить ігри плавнішими - що це насправді і як безпечно його увімкнути

Твік реєстру під назвою MSI mode знову набирає популярність, обіцяючи плавнішу частоту кадрів. Налаштування справжнє, і ризик теж справжній - ось що воно насправді робить і як спробувати його, не ризикуючи екраном.

Читати далі →
Windows 1120 серпня 2026 р.

Windows нарешті може дозволити вам відмовити окремому застосунку в доступі до мікрофона

Експериментальна збірка для Insider додає перемикачі камери, мікрофона та геолокації для окремих застосунків серед звичайних програм для комп'ютера, замінюючи один загальний перемикач.

Читати далі →
Network20 серпня 2026 р.

14 500 камер спостереження захопили за допомогою вразливостей, виправлених п'ять років тому

Hunt.io відновили хронологію 35-денної кампанії проти IP-камер Dahua на основі відкритого сервера. Один із підсаджених бекдор-акаунтів переживає навіть скидання до заводських налаштувань.

Читати далі →
Security20 серпня 2026 р.

Посилання на завантаження веде до Steam. Ваш клік веде зовсім не туди.

Мережа з 41 фальшивого сайту завантажень показує справжнє посилання при наведенні курсору, а потім перехоплює клік за допомогою JavaScript. Натомість приходить підписаний інсталятор чогось, що ви не замовляли.

Читати далі →
Network19 серпня 2026 р.

Маршрутизатор Comcast тепер може відчувати, коли хтось проходить повз нього

Xfinity Shield запустився цього тижня з функцією WiFi Motion - виявленням руху за допомогою радіосигналу між вашим шлюзом і вашими пристроями. Це безкоштовно і за бажанням; варто прочитати саме умови користування.

Читати далі →
Windows updates19 серпня 2026 р.

Сканування Defender вилітало на півдорозі? Це було не зловмисне ПЗ, і це вже виправлено

Невдале оновлення визначень Microsoft Defender у вівторок призводило до аварійного завершення сканувань з повідомленням 'Threat service has stopped'. Нові визначення виправляють це і надходять самі.

Читати далі →
Security19 серпня 2026 р.

Chrome виправив дві вразливості, через які веб-сторінка могла вирватися з браузера

Вівторкове оновлення Chrome закриває 15 вразливостей, дві з яких критичні помилки в графічному коді, що дозволяють виконання коду поза пісочницею. Перезапуск браузера - це та частина, яку люди пропускають.

Читати далі →
Windows 1119 серпня 2026 р.

Windows 11 24H2 залишилося два місяці - і більшості людей не доведеться і пальцем ворухнути

Домашня та професійна редакції Windows 11 версії 24H2 перестануть отримувати оновлення безпеки 13 жовтня. Перехід на 25H2 - це одне перезавантаження, і воно здебільшого автоматичне.

Читати далі →
Security19 серпня 2026 р.

CISA дала відомствам три дні на виправлення цієї вразливості Windows - ось чи стосується вона вашого ПК

CVE-2026-33824 дозволяє зловмиснику виконувати код на Windows через мережу без пароля і без жодного кліка. Microsoft виправила це у квітні, зловмисники все одно знайшли спосіб.

Читати далі →
Accounts18 серпня 2026 р.

Пароль лежав у Google Docs, поки автозаповнення Google не почало пропонувати його всім підряд

Розробник ввів домен власної компанії в пошук і побачив, що Google пропонує діючі облікові дані. "Будь-хто з посиланням" означає більше, ніж думає більшість людей.

Читати далі →
Accounts18 серпня 2026 р.

Магазин не зламали. Зламали компанію, яка доставляла вашу посилку.

Злом у логістичного гіганта CEVA досі породжує повідомлення для клієнтів тижні по тому - спочатку покупці обладнання Steam, тепер Pokemon Center. Витоку зазнало саме те, що потрібно для переконливого шахрайства з доставкою.

Читати далі →
Scams18 серпня 2026 р.

Перший результат пошуку вашого водоканалу може виявитися зовсім не вашим водоканалом

FTC уклала мирову угоду з платіжною компанією Doxo на 2,1 мільйона доларів через рекламу в пошуку, яка видавала себе за справжніх постачальників послуг, і опублікувала попередження про цей ширший прийом.

Читати далі →
Security18 серпня 2026 р.

Вразливість Windows, виправлена ще в листопаді, тепер улюблений шлях вимагацького ПЗ нагору

CISA повідомляє, що угруповання вимагацького ПЗ експлуатують CVE-2025-60710 - помилку підвищення привілеїв у Windows Task Host. Microsoft виправила її дев'ять місяців тому, і це, власне, вся історія.

Читати далі →
Accounts17 серпня 2026 р.

У цьому зломі не вкрали жодного пароля - і це зовсім не таке заспокійливе, як звучить

Податкова служба Франції підтвердила, що зловмисник видобув дані 678 000 людей і компаній, скориставшись обліковим записом працівника. Викрадені поля - це якраз те, що робить фальшивий лист від податкової переконливим.

Читати далі →
Security17 серпня 2026 р.

Оперативну пам'ять у багатьох ігрових ПК можна змусити брехати про свій обсяг - і Windows цьому вірить

Атака під назвою 'Download More RAM' переписує крихітну конфігураційну мікросхему на планці пам'яті прямо із софту. Цього достатньо, щоб вимкнути антивірус і знову ввімкнути заборонені драйвери. Зупиняє це Secure Boot.

Читати далі →
Scams17 серпня 2026 р.

uBlock Origin здався у боротьбі з рекламою Facebook - і повертається саме шахрайська реклама

Волонтери, які підтримують списки фільтрів uBlock Origin, 10 серпня припинили боротьбу з прийомами Meta проти блокувальників реклами. Блокувальники реклами заодно відсіювали й шахрайство, тому це важливо.

Читати далі →
Network17 серпня 2026 р.

Новий ботнет здає в оренду домашні маршрутизатори як проксі - можливо, і ваш теж

Evooo1Bot проникає в маршрутизатори через 18 відомих вад, деяким з яких майже два десятиліття, і перетворює їх на ретранслятори, через які трафік інших людей виходить з вашої адреси.

Читати далі →
Windows 1117 серпня 2026 р.

Три перезавантаження і десять хвилин чорного екрана: чому це оновлення виглядає зламаним

Windows записує нові сертифікати безпечного завантаження у прошивку вашого комп'ютера, і для цього потрібні кілька перезавантажень і довга темна пауза. Що б ви не робили, не тримайте кнопку живлення.

Читати далі →
Scams14 серпня 2026 р.

Поліція щойно закрила 94 шахрайські кол-центри - і схема, яку там знайшли, це та, що телефонує вам

Українська поліція провела рейди на 94 шахрайські кол-центри в одній операції, вилучивши 3336 комп'ютерів і 5238 SIM-карток. Сценарії всередині показують, чому другий шахрайський дзвінок знає про вас так багато.

Читати далі →
Scams14 серпня 2026 р.

WhatsApp починає попереджати, коли повідомлення схоже на шахрайство

Нова функція під назвою Scam Alert читає вхідні повідомлення від незнайомців на вашому телефоні, а не на серверах Meta, і позначає ті, що відповідають відомим схемам шахрайства. Наразі в обмеженому тестуванні.

Читати далі →
Windows 1014 серпня 2026 р.

Досі на Windows 10? Word і Excel, що виходять цього місяця, - остання версія, яка змінюється

Microsoft 365 Apps на Windows 10 зупиняються на Version 2608, яка розгортається зараз. Виправлення безпеки триватимуть до 10 жовтня 2028 року - але нових функцій більше не буде, і підтримка радитиме оновлюватися.

Читати далі →
Security14 серпня 2026 р.

Та вада Defender, яку Microsoft виправила в липні? Хтось щойно обійшов виправлення

Дослідник опублікував 'ShieldBreak' - робочий обхід виправлення RoguePlanet, що дає повний контроль над комп'ютером з Windows. Виправлення поки немає - але слово 'локально' тут дуже важливе.

Читати далі →
Windows 1114 серпня 2026 р.

VLC відкриває MP3 пів хвилини? Найімовірніше, це не провина VLC

Скарга дизайнера ігор на те, що VLC знадобилося 33 секунди, щоб запустити пісню, стала вірусною. VideoLAN каже, що Microsoft Defender відправив кеш плагінів VLC у карантин - і є три способи це виправити.

Читати далі →
Scams13 серпня 2026 р.

Попередження FTC про ту сумку від дизайнера зі знижкою 50% у вашій стрічці

Американці повідомили про втрату понад 95 мільйонів доларів торік через шахрайства, що починалися з реклами в соціальних мережах. Нагадування FTC: платформи не перевіряють більшість рекламодавців, тож слизький 'розпродаж' може виявитися фальшивим магазином.

Читати далі →
Security13 серпня 2026 р.

Розширення Chrome, яке Google заборонила за читання ваших чатів зі штучним інтелектом, повернулося - з 300 000 користувачів

Доповнення 'AI Sidebar' видалили в січні за викачування розмов з ChatGPT і DeepSeek. Netskope виявила, що воно тихо повернулося, спершу відновлюючи довіру чистими оновленнями, а потім знову підсунуло шкідливий код.

Читати далі →
Security13 серпня 2026 р.

Те 'безкоштовне VPN' розширення для Chrome може пропускати все, що ви робите, через сервер незнайомця

Дослідники знайшли 737 фальшивих VPN-розширень у Chrome Web Store, що видають себе за Proton, NordVPN і Surfshark. Замість захисту вашого трафіку вони спрямовують усю сесію браузера через проксі одного оператора.

Читати далі →
Windows 1112 серпня 2026 р.

Windows каже 'Захист від вірусів вимкнено' після серпневого оновлення? Найімовірніше, ні

Лякаюче червоне попередження з'являється через кілька хвилин після завантаження на комп'ютерах, що встановили серпневе оновлення, стверджуючи, що Defender вимкнено, хоча насправді він працює нормально. Це помилка Windows, а не зараження - ось як перевірити.

Читати далі →
Windows updates12 серпня 2026 р.

Серпневе оновлення Windows виправляє ваду, якою вже користувалися хакери - встановіть його зараз

Оновлення Microsoft від 11 серпня виправляє понад 400 вад, і одну з них уже використовували в реальних атаках ще до появи виправлення. Ось та, що справді важлива, і як безпечно її встановити.

Читати далі →
Security11 серпня 2026 р.

Злочинці ховаються всередині справжнього, підписаного застосунку, який ваш антивірус не поставить під сумнів

Кампанія, помічена 11 серпня, використовує фальшиві сторінки завантаження CNN, Avast і Stremio, щоб встановити O&O Syspectr - справжній, підписаний інструмент віддаленого керування. Оскільки це легітимне програмне забезпечення, антивірус пропускає його безперешкодно, і зловмисник отримує повний контроль над вашим комп'ютером.

Читати далі →
Scams11 серпня 2026 р.

Спливаюче вікно про 'списання 149,99 долара' від Amazon чи Apple? Не телефонуйте за номером

Повноекранне спливаюче вікно каже, що з вашого акаунта Amazon чи Apple ID щойно списали 149,99 долара, і дає номер, за яким треба негайно зателефонувати. Це шахрайство зі зворотним дзвінком - і той самий номер з'являється в обох версіях. Ось ознака, що це підробка.

Читати далі →
Scams7 серпня 2026 р.

Та листівка про 309 доларів безкоштовних карток на бензин чекає на вас? Комісія - це і є все шахрайство

Better Business Bureau попереджає про офіційні на вигляд листівки, що обіцяють сотні доларів у бензинових чи продуктових картках на ваше ім'я. Заплатіть невелику 'комісію за обробку', і картки ніколи не прийдуть - зате прийдуть додаткові списання.

Читати далі →
Accounts7 серпня 2026 р.

Каліфорнія тепер може змусити 600 брокерів даних видалити вас - одним безкоштовним запитом

Від 1 серпня платформа California DROP дозволяє мешканцям надіслати один запит, що змушує кожного зареєстрованого брокера даних видалити їхню інформацію. Ось як це працює - і що можуть зробити люди в інших штатах.

Читати далі →
Accounts6 серпня 2026 р.

Хакер, що стоїть за крадіжками даних AT&T і Ticketmaster, визнав провину - і спосіб злому є уроком для всіх нас

Коннор Моука визнав провину в атаках на Snowflake 2024 року, через які розкрилися дані понад 100 мільйонів людей. Жодного хитрого експлойту - лише старі викрадені паролі й акаунти без увімкненої двофакторної автентифікації.

Читати далі →
Security6 серпня 2026 р.

Людина за спливаючими вікнами 'ваш комп'ютер заражено' щойно отримала 16 років

Федеральний суд засудив Максима Сільнікова за керівництво угрупованням вимагацького програмного забезпечення Ransom Cartel. Але саме його давніша діяльність впізнають домашні користувачі: він допоміг започаткувати фальшиве попередження про вірус, яке досі обманює людей.

Читати далі →
Accounts5 серпня 2026 р.

Нове дослідження знаходить пролом у синхронізованих ключах доступу Google - що це означає, а що ні

Дослідники показали три способи, якими шкідливе програмне забезпечення може викрасти ключі доступу, що Google синхронізує між вашими пристроями. Застереження: кожен із них потребує, щоб шкідливе програмне забезпечення вже було на комп'ютері. Ключі доступу все одно варто використовувати - ось чесна картина.

Читати далі →
Network5 серпня 2026 р.

Та сторінка входу в Wi-Fi готелю може підсовувати вам шкідливе програмне забезпечення - нове попередження для мандрівників

Microsoft повідомляє, що пов'язане з Росією угруповання зламує Wi-Fi готелів і конференцій, щоб підсовувати фальшиві сторінки входу і підроблені запити на 'оновлення'. Це називається CaptiveCrunch. Одна звичка, яка вбереже вас від цього.

Читати далі →
Security4 серпня 2026 р.

Шкідлива програма підміняє те, що ви копіюєте: рекламний скрипт тихо змінював криптоадреси на тисячах сайтів

Заражений рекламний скрипт стежив за буфером обміну відвідувачів і підміняв будь-яку адресу Bitcoin чи Ethereum на адресу зловмисника. Жоден антивірус цього не помітив. Гарне нагадування завжди перевіряти те, що ви вставляєте.

Читати далі →
Accounts4 серпня 2026 р.

Друг просить у WhatsApp 'проголосувати за мого друга' - і тихо викрадає ваш акаунт

Повідомлення від знайомої людини просить проголосувати в конкурсі, а потім ввести шестизначний код. Цей код прив'язує телефон шахрая до вашого WhatsApp. Пароль не потрібен - ось єдине правило, яке зупиняє це.

Читати далі →
Security3 серпня 2026 р.

Chrome нарешті береться за розширення, що захоплюють вашу нову вкладку

Google розробляє захист, який зупинить хитрі розширення, що захоплюють нову вкладку і пошукову систему на домашніх комп'ютерах - і, що важливо, роблять себе неможливими для видалення. Ось що зміниться.

Читати далі →
Scams3 серпня 2026 р.

Отримали лист із погрозами, що знає вашу адресу і вимагає біткоїни? Ось чому він порожній

Кампанія сексторшену використовує ім'я ShinyHunters і реальні витеклі адреси електронної пошти, щоб вимагати 2000 доларів у біткоїнах протягом 48 годин. За цим не стоїть ні запис, ні шкідливе програмне забезпечення - ось спокійна реакція.

Читати далі →
Scams3 серпня 2026 р.

Безкоштовні V-Bucks? Хвиля фальшивих сайтів Fortnite тихо викрадає акаунти гравців

Шахрайські сторінки, що обіцяють безкоштовні V-Bucks, колаборацію на '$50' чи інструмент для оцінки вашого інвентарю, ведуть до одного і того ж - фальшивої сторінки входу в Epic Games. Варто про це поговорити з тим, хто грає у Fortnite вдома.

Читати далі →
Security31 липня 2026 р.

Люди досі шукають Flash Player - і фальшивий встановлює троян для віддаленого керування

Adobe припинила підтримку Flash Player ще у 2020 році, але чимало людей досі його шукають. Нова кампанія використовує фальшивий інсталятор 'AGE Flash Player', який встановлює AtlasRAT - троян, що записує натискання клавіш і віддає ваш комп'ютер незнайомцю.

Читати далі →
Scams30 липня 2026 р.

Ті знижки «60%» від Walmart на вашому телефоні? 120 фальшивих магазинів полюють на номер вашої картки

Дослідники виявили мережу з понад 120 майже ідентичних фальшивих магазинів Walmart, усі побудовані, щоб захопити вашу картку під час оплати. Приманка - преміальний алкоголь зі знижкою 40-70%. Викриття ховається в адресному рядку.

Читати далі →
Windows updates30 липня 2026 р.

Липневе необов'язкове оновлення Windows 11 варте уваги - воно прискорює меню «Пуск» і панель завдань

KB5101684, попередня збірка кінця місяця, дає меню «Пуск» і панелі завдань справжнє прискорення продуктивності, наводить лад у Провіднику файлів і додає підтримку відбитків пальців для зовнішніх зчитувачів. Воно необов'язкове й не містить виправлень безпеки - ось чи варто його встановлювати.

Читати далі →
Scams29 липня 2026 р.

Подавати заявку на пільги VA безкоштовно - тож кожен, хто бере за це плату, шахрай

FTC цього тижня попередила про людей, які видають себе за VA і пропонують допомогти ветеранам подати заявку на пільги за плату. VA ніколи не бере плату за подання заявки, і лише VA вирішує, хто має право на пільги.

Читати далі →
Security29 липня 2026 р.

Той верхній результат Google для безкоштовного інструмента Windows може бути підробкою - понад 70 схожих сайтів роздають шкідливе ПЗ

Check Point відстежив понад 70 сайтів-двійників, що видають себе за популярні утиліти Windows, такі як PowerToys і CrystalDiskMark. Вони посідають вищі позиції за справжні сторінки, спочатку поводяться пристойно, а потім підміняють завантаження на викрадач паролів.

Читати далі →
Scams28 липня 2026 р.

Той лист від юридичної фірми про «незатребувану страховку життя» на ваше ім'я? Це шахрайство

FTC попередила цього тижня, що фальшиві листи від «юридичних фірм» стверджують, ніби незнайомець з вашим прізвищем помер і залишив незатребувану страховку життя. Жодного поліса немає - лише полювання на ваш номер соціального страхування та банківські дані.

Читати далі →
Security27 липня 2026 р.

Те завантаження «Claude для комп'ютера» з пошукової реклами може бути шкідливим ПЗ - навіть коли посилання справді на claude.ai

Кампанія під назвою FakeAgent використовувала спонсоровану рекламу в Bing, щоб скеровувати людей, які шукали застосунок Claude для комп'ютера, на фальшиву сторінку завантаження, розміщену на справжньому домені claude.ai. Файл встановлював троян для крадіжки паролів. Дві звички вбережуть вас від цього.

Читати далі →
Security27 липня 2026 р.

Хтось може стежити за вашим переглядом сторінок без жодного шпигунського ПЗ - через функцію синхронізації Chrome

Дедалі поширеніша форма цифрового переслідування не потребує шкідливого ПЗ узагалі - лише дві хвилини з вашим розблокованим пристроєм. Кривдник входить у Chrome під своїм власним обліковим записом Google, вмикає синхронізацію, і ваша історія та збережені паролі течуть до нього. Ось як перевірити це за 60 секунд.

Читати далі →
Windows 1024 липня 2026 р.

У вас старіша Windows 10? Ваш застосунок синхронізації OneDrive перестає отримувати оновлення 15 серпня

Microsoft припиняє випускати оновлення для застосунку синхронізації OneDrive на Windows 10 версії 21H2 і старіших 15 серпня 2026 року - жодних більше виправлень чи латок безпеки. Машини на 22H2 у безпеці до 2028 року. Безкоштовне оновлення версії вирішує проблему.

Читати далі →
Accounts24 липня 2026 р.

Заробляли трохи грошей на онлайн-завданнях? Витік Paidwork розкрив 23 мільйони облікових записів - зокрема банківські дані

Платформу для мікрозавдань Paidwork зламали в березні. В мережі тепер циркулює дамп на 11 ГБ із 23,3 мільйона облікових записів, і, на відміну від більшості витоків, він містить номери банківських рахунків і записи про транзакції. Ось що робити.

Читати далі →
Security23 липня 2026 р.

Безкоштовна гра, мод чи злам? Хвиля фальшивих завантажень краде паролі геймерів

Дослідники відстежують кампанію, що ховає викрадач паролів усередині фальшивих ігор, модів і зламаних версій програм. Відкрийте установник - і він тихо забирає ваші збережені логіни, дані браузера й криптогаманці.

Читати далі →
Accounts23 липня 2026 р.

У застосунок Chick-fil-A щойно проникли зловмисники - і цей урок стосується майже кожного вашого облікового запису

У червні зловмисники увійшли в облікові записи програми лояльності Chick-fil-A One, використовуючи паролі, викрадені з інших сайтів. Жодного зламу Chick-fil-A не знадобилося - лише люди, що повторно використовували той самий пароль. Ось як закрити цю лазівку.

Читати далі →
Windows updates22 липня 2026 р.

Windows тихо замінює сертифікати Secure Boot - і старіші ПК зіштовхуються з труднощами

Сертифікати, на яких тримається Secure Boot, видали ще у 2011 році, і термін їхньої дії почав спливати. Для більшості ПК заміна відбувається автоматично й непомітно; на деяких старіших машинах вона може спричинити запит на відновлення BitLocker.

Читати далі →
Accounts22 липня 2026 р.

Створювали трек у Suno? Дані з 55 мільйонів облікових записів щойно опинилися в мережі

Витік даних Suno з листопада 2025 року публічно спливло минулого тижня. Have I Been Pwned додав 55,3 мільйона облікових записів 20 липня - електронні адреси, деякі номери телефонів і десятки тисяч часткових платіжних записів.

Читати далі →
Windows 1121 липня 2026 р.

Наступна версія Windows 11, 26H2, встановиться за одне перезавантаження - ось чому вона така крихітна

Оновлення функцій 2026 року не стане звичним багатогігабайтним випробуванням із кількома перезавантаженнями. Якщо у вас 24H2 чи 25H2, воно прийде як перемикач на 174 КБ, що вмикає функції, вже наявні на вашому ПК.

Читати далі →
Scams21 липня 2026 р.

Якщо «FTC» надсилає вам смс зі значком і пропонує повернути втрачені гроші - кладіть слухавку

Шахраї видають себе за співробітників Федеральної торгової комісії, надсилаючи смс із фотографіями фальшивих ідентифікаційних значків і обіцяючи повернути гроші, які ви вже втратили, - а потім переконують надіслати ще більше. Ось як це розпізнати.

Читати далі →
Scams20 липня 2026 р.

Шахраї відкрили для себе FaceTime - і використовують його, щоб спустошувати банківські рахунки

Хвиля шахрайства йде через непрохані дзвінки FaceTime: фальшивий агент «банку» чи «підтримки Apple» вигадує надзвичайну ситуацію, а потім переконує вас видати коди чи перевести гроші. Ось правило, яке кладе цьому край.

Читати далі →
Windows updates20 липня 2026 р.

Виправлення для тих вимкнень Dell готове: пояснюємо позапланове оновлення KB5121767 від Microsoft

Через кілька днів після блокування липневого оновлення на деяких ноутбуках Dell через вимкнення й перегрів, Microsoft випустила виправлення. Ось кому потрібне KB5121767, а хто може спокійно його проігнорувати.

Читати далі →
Security17 липня 2026 р.

Якщо ви користуєтеся WinRAR, перевірте його версію прямо зараз

Вада в тому, як WinRAR обробляє файли відновлення архівів, дозволяє шкідливому завантаженню виконати код на вашому ПК. Виправлення - версія 7.23, але WinRAR ніколи не оновлюється сам, тож більшість людей досі під загрозою.

Читати далі →
Security17 липня 2026 р.

Те «офіційне» завантаження, яке ви знайшли на GitHub, може віддати ваші паролі

Майже 300 фальшивих сторінок GitHub видають себе за надійні застосунки - криптогаманці, інструменти безпеки, ігри - і потрапляють у топ результатів пошуку. Натисніть завантажити - і отримаєте викрадача паролів замість програми.

Читати далі →
Scams16 липня 2026 р.

«Ваш обліковий запис Facebook буде закрито»: повідомлення, яке насправді полює на ваш логін

Хвиля фальшивих попереджень «обліковий запис Facebook призупинено за шахрайську діяльність» зараз шириться мережею. Вони скеровують вас на схожу на справжню сторінку входу, яка викрадає ваш пароль і навіть код двофакторної автентифікації. Ось як це розпізнати.

Читати далі →
Windows 1116 липня 2026 р.

Диск C: незрозуміло заповнюється? Липневе оновлення нарешті прибирає причину

Через ваду Windows 11 один прихований системний файл міг непомітно роздутися до сотень гігабайт - до 500 ГБ на найгірших випадках. Липневе оновлення виправляє це. Ось як перевірити, чи торкнулося це вас.

Читати далі →
Windows updates16 липня 2026 р.

Якщо у вас Dell і липневе оновлення Windows не з'являється - це навмисно

Microsoft навмисно затримує липневе оновлення на деяких ПК Dell з процесорами Intel після того, як воно спричинило вимкнення, перегрів і швидке розряджання батареї. Ось що відбувається і чому не варто встановлювати його примусово.

Читати далі →
Windows updates15 липня 2026 р.

Липневе оновлення Windows - найбільше з усіх дотепер, і одне виправлення важливе найбільше, якщо ваш ноутбук колись загублять чи вкрадуть

Липневе оновлення Microsoft від 14 липня виправило рекордні 570 вад, зокрема три вразливості нульового дня. Дві з них уже використовують в атаках, а одна дозволяє обійти BitLocker, і про це варто знати домашнім користувачам. Ось що робити.

Читати далі →
Security14 липня 2026 р.

Те завантаження "оновлення Windows 11 24H2" - шкідливе ПЗ, і антивірус його не ловить

Переконливий фальшивий сайт підтримки Microsoft пропонує "оновлення" для Windows 11 24H2 і видає шкідливе ПЗ для крадіжки паролів, яке проходить повз антивірус - жоден з 69 рушіїв його не позначив. Ось правило, яке вбереже вас.

Читати далі →
Security14 липня 2026 р.

Вада у власному антивірусі Windows могла віддати весь ваш ПК - Microsoft тихо це виправила

Дослідник виявив серйозну діру в самому Microsoft Defender, названу RoguePlanet. Microsoft випустила позапланове виправлення 9 липня - і цього разу вам майже нічого не треба робити.

Читати далі →
Network13 липня 2026 р.

Деякі роутери Tenda мають прихований бекдор без виправлення - ось як захистити свій

У попередженні, підтримуваному урядом США, виявили, що кілька моделей роутерів Tenda постачаються із секретним паролем адміністратора, вбудованим у прошивку. Виправлення поки немає. Якщо у вас є такий роутер, зробіть це сьогодні ж.

Читати далі →
Security13 липня 2026 р.

Майже 7 мільйонів номерів водійських посвідчень викрадено через витік у AssuranceAmerica - що робити, якщо ви серед постраждалих

Автостраховик підтвердив витік даних, через який стали відомі імена, номери водійських посвідчень, а для частини клієнтів - і номери соціального страхування 6,9 мільйона людей. Це найбільший цьогорічний витік даних водійських посвідчень. Ось розумна реакція на це.

Читати далі →
Security10 липня 2026 р.

Шахрайство, що краде обліковий запис Microsoft без пароля і без шкідливого ПЗ: ConsentFix

Нова схема під назвою ConsentFix захоплює обліковий запис Microsoft 365 за лічені секунди - без введення пароля, без встановлення програм, і вона обходить двофакторну автентифікацію. Ось єдина дія, яку вона від вас вимагає, і як відмовитися.

Читати далі →
Windows updates7 липня 2026 р.

Нова функція Windows 11 «Cloud Rebuild» вміє перевстановлювати Windows - і драйвери - через інтернет

Функція відновлення, яку тестують у Windows 11 26H2, перевстановлює Windows із хмари без USB-флешки, завантажуючи образ і драйвери пристроїв прямо з Windows Update. Ось що це означає.

Читати далі →
Windows 116 липня 2026 р.

Чи готовий ваш ПК до Windows 11? Як перевірити - і що насправді означає TPM 2.0

Оскільки підтримка Windows 10 добігає кінця, багато хто бачить повідомлення, що їхній ПК «не підтримується» - зазвичай через TPM 2.0. Часто це просто вимкнена опція. Ось як перевірити і увімкнути її.

Читати далі →
Backup5 липня 2026 р.

Єдине правило, що перемагає здирницьке ПЗ: резервне копіювання 3-2-1

Здирницьке ПЗ, мертвий SSD чи вкрадений ноутбук - усе закінчується однаково, якщо у вас немає резервної копії. Правило 3-2-1 - проста звичка, що рятує ваші файли. Ось як застосувати її на практиці.

Читати далі →
Windows 104 липня 2026 р.

Як насправді підключити ПК на Windows 10 до безкоштовних оновлень безпеки - крок за кроком

Безкоштовні оновлення безпеки Windows 10 тепер діють до жовтня 2027 року, але потрібно підключитися самостійно. Ось точний шлях кліків, три варіанти підключення і одна вимога, яку слід перевірити спочатку.

Читати далі →
Accounts3 липня 2026 р.

Microsoft за замовчуванням переходить на вхід без пароля - ось як налаштувати passkey

Нові облікові записи Microsoft тепер створюються взагалі без пароля, а passkey працюють на звичайних ПК з Windows. Вони швидші за пароль і їх неможливо виманити фішингом. Ось як додати passkey.

Читати далі →
Security2 липня 2026 р.

П'ятий у 2026 році нульовий день Chrome активно експлуатують просто зараз - оновіть браузер сьогодні

Google випустила екстрене виправлення для CVE-2026-11645 - вразливості у движку V8 Chrome, яку вже використовують зловмисники. Ось як примусово оновити браузер за дві хвилини.

Читати далі →
Scams1 липня 2026 р.

Те спливаюче вікно «Зателефонуйте в Microsoft», що кричить про зараження ПК? Це шахрайство - ось що робити

Повноекранне попередження, ревуча сирена, номер телефону для дзвінка в «підтримку». Усе розраховане на паніку. Справжнє захисне ПЗ так ніколи не працює. Ось як безпечно закрити це вікно.

Читати далі →
Security30 червня 2026 р.

За рік викрали 1,8 мільярда паролів - перестаньте дозволяти браузеру їх запам'ятовувати

Шкідливе ПЗ-інфостилери непомітно викрадає кожен пароль, збережений у браузері, і надсилає його злочинцям. Окремий менеджер паролів і passkey закривають цю двер. Ось рішення.

Читати далі →
Scams29 червня 2026 р.

SMS про «легкі гроші» набирає обертів - ось одна ознака, що видає шахрайство

«Завдання-шахрайства» - одна з найшвидше зростаючих схем 2026 року. Вони обіцяють легку оплату за примітивну роботу, а потім просять внести власні гроші. Одне правило руйнує їх усі.

Читати далі →
Windows 1026 червня 2026 р.

Добра новина для тих, хто залишився на Windows 10: безкоштовні оновлення безпеки тепер діють до жовтня 2027

Microsoft тихо продовжила споживчу програму розширених оновлень безпеки ще на рік. Ось хто має право на участь, три способи підключення і що ця програма покриває, а що ні.

Читати далі →
Scams24 червня 2026 р.

Шахрайство з QR-кодами різко зросло цього року - як сканувати безпечно

Фальшиві наліпки з QR-кодами на паркоматах, меню та листах про «бронювання» у 2026 році спустошують рахунки. Розпізнати їх легко, коли знаєш ознаку. Ось що перевірити перед скануванням.

Читати далі →
Windows 1124 червня 2026 р.

У Windows 11 нарешті з'явилася справжня кнопка «скасувати»: пояснюємо Point-in-Time Restore

Загальнодоступна з 24 червня, ця функція знімає повний знімок вашого ПК кожні 24 години і відкочує його за лічені хвилини - разом із файлами. Чудово, але обмеження в 72 години означає, що це не резервне копіювання.

Читати далі →
Network18 червня 2026 р.

Старі роутери викрадають у ботнети - перевірка вашого займе дві хвилини

Ботнети на кшталт Mirai протягом 2026 року масово заражали домашні роутери, багато з яких - моделі, що вже не підтримуються і ніколи не отримають патч. Ось як перевірити прошивку і коли просто замінити пристрій.

Читати далі →
Security18 червня 2026 р.

Те спливаюче вікно «оновлення Windows» може бути пасткою: пояснюємо схему ClickFix

ClickFix показує фальшиве повноекранне оновлення Windows і обманом змушує вас вставити команду, яка встановлює викрадача паролів. Схема знову набирала обертів у 2026 - ось як її розпізнати й уникнути.

Читати далі →
Security17 червня 2026 р.

Чому застарілі драйвери стали зброєю здирницького ПЗ

Угруповання здирницького ПЗ завантажують легітимно підписані, але вразливі драйвери, щоб вимкнути ваш антивірус перед шифруванням файлів. «Вбивці EDR» стали стандартним інструментом - ось що можуть зробити домашні користувачі.

Читати далі →
Scams16 червня 2026 р.

ФБР попереджає про шахрайство з клонуванням голосу за допомогою ШІ - домовтеся про кодове слово в родині вже зараз

Кількох секунд аудіо достатньо, щоб клонувати голос близької людини і розіграти фальшивий екстрений дзвінок. Порада ФБР проста, а «безпечне слово» у родині руйнує такі дзвінки.

Читати далі →
Windows updates14 червня 2026 р.

Червневе оновлення Windows також спричиняє збої завантаження на деяких ПК - здебільшого HP

Окрім косметичного глюку в Кошику, KB5094126 кидало деякі машини (переважно HP) у синій екран або екран відновлення BitLocker. Два кроки захистять вас перед встановленням патча.

Читати далі →
Windows updates12 червня 2026 р.

Червневий «вівторок патчів» 2026 зламав кошик - як оновитися, не обпікшись

Червневе оновлення Microsoft виправило рекордну кількість вразливостей, але спричинило збої в кошику, блокування BitLocker та збої Office. Ось що постраждало і як безпечно встановити оновлення.

Читати далі →
Security3 червня 2026 р.

У здирницького ПЗ був найгірший місяць року - чому домашнім користувачам це все ще важливо

Check Point нарахувала 698 атак здирницького ПЗ у травні 2026 року - на 48% більше, ніж рік тому. Більшість ударів припала на бізнес, але наслідки торкаються всіх. Одна звичка убезпечує вас.

Читати далі →
Windows 1127 травня 2026 р.

Травневе оновлення Windows 11 перетворює будь-який ПК на консоль завдяки повноекранному режиму Xbox

Головна функція травневого оновлення 2026 року - не виправлення, а повноекранний ігровий режим з упором на геймпад для звичайних ПК, плюс швидший Провідник і розумніший пошук.

Читати далі →
Scams21 травня 2026 р.

SMS про «несплачений проїзд» - це шахрайство, і зараз це найшвидше зростаюче шахрайство в США

Фальшиві SMS про оплату проїзду спричинили 40-відсоткове зростання шахрайств під виглядом державних органів у 2026 році. Повідомлення підганяє вас на фальшиву сторінку оплати. Ось як розпізнати і що робити.

Читати далі →
Windows updates16 травня 2026 р.

Травневе оновлення Windows 11 не встановлюється? Винен крихітний прихований розділ, а не ваш ПК

KB5089549 відкочувалося на деяких ПК з помилкою 0x800f0922 - причина не в зламаній машині, а в переповненому розділі завантаження EFI. Ось що сталося і рішення в один рядок.

Читати далі →