Backup9 жовтня 2026 р.
Comparitech нарахувала з липня до вересня 2627 заявлених атак програм-вимагачів, найбільше за весь час спостережень. Новина в тому, що тиснути почали на самих людей, чиї дані викрали.
Читати далі →
Accounts9 жовтня 2026 р.
Double Counter перевіряє, чи не користуєтеся ви другим акаунтом, записуючи вашу IP-адресу. Хтось виніс 12 ГБ цих журналів, що охоплюють близько 28 мільйонів користувачів Discord.
Читати далі →
Security9 жовтня 2026 р.
Pwn2Own Ірландія завершився в Корку виплатою 1 262 000 доларів за 98 вразливостей нульового дня. В останній день найбільші призи забрали телефони, а виробники тепер мають 90 днів на виправлення.
Читати далі →
Windows updates9 жовтня 2026 р.
Сертифікати, завдяки яким ваш ПК довіряє Windows Update, спливають 17 травня та 19 червня 2027 року. Машини, які пропустили довгу низку оновлень, тихо втратять можливість отримувати нові.
Читати далі →
Security8 жовтня 2026 р.
Через день після того, як через застосунок ASOS прийшла вимога викупу, рітейлер пояснив шлях усередину. Хтось видав себе за довірений контакт і виманив у працівника дані для входу.
Читати далі →
Accounts8 жовтня 2026 р.
Сторінка About You перелічує висновки, яких алгоритми Amazon дійшли з ваших замовлень, пошуків, відгуків і прохань до Alexa. Профіль однієї покупчині цього тижня розійшовся мережею, і чимало людей пішли дивитися свій.
Читати далі →
Network8 жовтня 2026 р.
Зловмисники проникли до операторів, які ведуть доменні реєстри Гани, Сьєрра-Леоне та Американського Самоа, переписали DNS-записи й отримали від центрів сертифікації 12 сертифікатів для адрес Google і YouTube.
Читати далі →
Security8 жовтня 2026 р.
Socket знайшов 16 розширень Firefox, які клонували криптогаманці Rabby та OKX. Вони поводилися точнісінько як справжні й мимохідь копіювали вашу фразу відновлення. Mozilla прибрала всі до 5 жовтня.
Читати далі →
Network7 жовтня 2026 р.
Перший день Pwn2Own Ireland: 32 раніше невідомі вразливості, майже 400 000 доларів виплат, а серед жертв Philips Hue Bridge Pro, колонка Sonos і принтер Lexmark.
Читати далі →
Scams7 жовтня 2026 р.
Malwarebytes стежить за фішинговим сервісом BlueKit із квітня. Він продає готові сторінки входу для Amazon, Apple і банків та полює на кукі сесії, а не лише на паролі.
Читати далі →
Accounts7 жовтня 2026 р.
Хтось дістався до платформи, через яку ASOS пише клієнтам, і надіслав їм на телефони вимогу викупу. ASOS каже, що могли забрати імена та контактні дані, але не картки чи паролі.
Читати далі →
Security7 жовтня 2026 р.
Chrome 155 вийшов 6 жовтня, і серед 247 виправлень є чотири критичні. Жодну з вразливостей поки не використовують в атаках, тож це вдалий тиждень, щоб перезапустити браузер.
Читати далі →
Accounts6 жовтня 2026 р.
OpenAI запроваджує водяний знак textGrain у текстах ChatGPT і Codex у ЄС. Ви його не побачите, а заміна чверті слів робить його майже невловним.
Читати далі →
Accounts6 жовтня 2026 р.
Жодного зламу в Domino's. Зловмисники увійшли з парами пошти та пароля, що витекли деінде, і це спрацювало, бо ті паролі використовували повторно.
Читати далі →
Scams6 жовтня 2026 р.
Повідомлення запитує, чи ще продається ваш товар, а на знімку екрана продавцем вказані ви. За даними Malwarebytes, пара ім'я і номер телефону походить зі старих витоків.
Читати далі →
Security6 жовтня 2026 р.
CVE-2026-63277 виправлено в LibreOffice 26.2.5 та 26.8.0. В Apache OpenOffice така сама вада, готового виправлення ще немає, а тимчасовий вихід - вимкнути Java.
Читати далі →
Accounts5 жовтня 2026 р.
OpenAI оголосила в неділю візуальний рекламний формат. Він з'являється під час створення зображення, лише для людей на безкоштовному тарифі, а тестування почнеться у США пізніше цього місяця.
Читати далі →
Windows 115 жовтня 2026 р.
Керівник Windows Паван Давулурі каже, що зростання цін на пам'ять штовхає Microsoft робити Windows 11 легшим, а перші заміри 26H2 свідчать, що частина цієї роботи вже доїхала до користувачів.
Читати далі →
Scams5 жовтня 2026 р.
Check Point нарахувала у вересні 1284 нові домени зі словами Amazon і Prime, на 42 відсотки більше, і визнала один із шістнадцяти шкідливим або підозрілим. Prime Big Deal Days тривають 6 і 7 жовтня.
Читати далі →
Network5 жовтня 2026 р.
Nozomi Networks дала назву новому ботнету. Cling поширюється через старі дірки в роутерах, відеореєстраторах і камерах, а свої команди ховає у трафіку, який має вигляд відповіді від Google.
Читати далі →
Windows updates4 жовтня 2026 р.
Microsoft підтвердила, що Word у Microsoft 365 версії 2609 може покласти збережений як PDF файл у приховану теку кешу під випадковим іменем замість обраного вами місця. Без повідомлення про помилку і поки що без виправлення.
Читати далі →
Accounts4 жовтня 2026 р.
Користувачі Claude бачать новий запит дозволу використовувати їхнє аудіо для навчання моделей. Він вимкнений, поки ви самі не погодитесь, а перемикач лежить у Налаштуваннях, у розділі Приватність.
Читати далі →
Security4 жовтня 2026 р.
Proofpoint 1 жовтня описала кампанію, у якій фальшиве вікно входу Microsoft було намальоване просто на вебсторінці. Пароль, одноразовий код і сесія дісталися зловмиснику, поки Microsoft спокійно казала так.
Читати далі →
Security4 жовтня 2026 р.
Reuters повідомило 3 жовтня, що Саїфа ад-Діна Хадера, відомого в мережі як Rey, затримали в Йорданії і він допомагає ФБР назвати решту угруповання ShinyHunters. Дані, які вони вивезли, уже пішли далі.
Читати далі →
Accounts3 жовтня 2026 р.
1 жовтня FTC опублікувала поради про те, як говорити з дітьми про діпфейки, і нагадала: Take It Down Act дає платформам два дні на видалення відвертого зображення неповнолітнього після звернення.
Читати далі →
Security3 жовтня 2026 р.
Poper Blocker має значок Рекомендоване від Google і 4,8 зірки в Chrome Web Store. Дослідник Джеймс Арнотт каже, що розширення також надсилає своєму видавцю історію переглядів і розмови з ChatGPT, Claude та Gemini.
Читати далі →
Security3 жовтня 2026 р.
Jamf Threat Labs виявила CloudSyncD, бекдор, схований у підробленому інсталяторі Zoom для Mac. Прийом, на якому все тримається, переконливе вікно пароля під час встановлення, чудово переноситься на Windows.
Читати далі →
Windows updates3 жовтня 2026 р.
2 жовтня Microsoft підтвердила, що KB5124010 ламає вбудований у Windows декодер Dolby Digital, тож частина старих ігор, медіаплеєрів і офісних програм закривається без попередження. Виправлення поки немає.
Читати далі →
Accounts2 жовтня 2026 р.
Дослідники з Northeastern перевірили 21 автомобіль і 30 застосунків виробників. Двадцять вісім годували рекламні фірми, а сім надсилали імена, місця розташування та номери VIN.
Читати далі →
Security2 жовтня 2026 р.
Microsoft Digital Defense Report 2026 стверджує, що нападники отримують від ШІ більше, ніж захисники, а проміжок між виявленням вади та атакою на неї вже менший за добу.
Читати далі →
Security2 жовтня 2026 р.
Розширений захист в Android 17 тепер обмежує повноваження спеціальних можливостей лише застосунками, які Google перевірила як справжні засоби доступності, плюс п'ять інших змін від 1 жовтня.
Читати далі →
Scams2 жовтня 2026 р.
Зловмисники захопили акаунт @Microsoft із 13 мільйонами підписників і рекламували з нього токен $Clippy. Microsoft підтвердила злам і видалила дописи.
Читати далі →
Backup1 жовтня 2026 р.
Версія 8.30 приносить зашифровані локальні резервні копії на iPhone і в настільні застосунки, а відновлення тепер працює між платформами. Втратите ключ відновлення, і файл перетвориться на непотріб.
Читати далі →
Security1 жовтня 2026 р.
Apple виправила CVE-2026-86950 28 вересня після того, що сама назвала надзвичайно витонченою атакою на конкретних людей. Через два дні з'явився робочий код, що спричиняє збій.
Читати далі →
Network1 жовтня 2026 р.
CVE-2026-14157 має оцінку 9,4 і спрацьовує, коли роутер ASUS отримує спеціально підготовлений файл конфігурації VPN. Нова прошивка вже є, а разом із нею оновлення BIOS для 13 старіших материнських плат.
Читати далі →
Security1 жовтня 2026 р.
Операція KillSwitch розібрала KillSec 30 вересня: троє затриманих, п'ять серверів, 110 терабайтів викрадених даних і підліток, якого звинувачують у керівництві всім цим.
Читати далі →
Security30 вересня 2026 р.
Microsoft описала новий спосіб доставки російського угруповання: захищений паролем архів, усередині віртуальний диск і ярлик зі значком PDF. Жодного копіювання і вставляння.
Читати далі →
Network30 вересня 2026 р.
CVE-2026-84411 має 9,8. Один спеціально складений вебзапит, жодного пароля, і зловмисник уже root на роутері. CISA випустила попередження 29 вересня.
Читати далі →
Security30 вересня 2026 р.
П'ять вразливостей, бюлетень TV-2026-1010, і версія 15.82 закриває їх усі. Найгірша дозволяє з'єднанню робити саме те, що людина за клавіатурою вимкнула.
Читати далі →
Windows 1130 вересня 2026 р.
Сторінка стану випуску Microsoft для 26H2 перелічує три відкриті проблеми. Лише одна може зачепити домашній комп'ютер, і саме через неї зникає звук.
Читати далі →
Scams29 вересня 2026 р.
Proofpoint простежила шахрайство від листа про скидання пароля до чоловіка в слухавці, що назвався агентом ФБР. Посередині: чек без покриття і подарункові картки по сто доларів.
Читати далі →
Security29 вересня 2026 р.
Huntress знайшла зловмисників, які використовують власну функцію Custom GPT від OpenAI як перший хід: фальшива модель під назвою Plus 5.6 на справжньому сайті ChatGPT умовляє вставити команду PowerShell.
Читати далі →
Security29 вересня 2026 р.
CVE-2026-102331 має 9,6 з 10. Вона сидить у тій частині Chrome, що розмовляє з відеокартою, і спеціально зроблена сторінка могла б через неї вийти з пісочниці.
Читати далі →
Windows 1129 вересня 2026 р.
Версія 26H2 почала розходитися 29 вересня. Якщо на машині стоїть 24H2 або 25H2, вона приходить як KB5121794, невеликий перемикач замість завантаження, яке треба пересидіти.
Читати далі →
Security28 вересня 2026 р.
K7 Security Labs розібрала TokenGrabberBuilder, набір, який дозволяє будь-кому без справжніх навичок зробити власного викрадача паролів для Windows і вибрати, куди надсилатимуться вкрадені дані.
Читати далі →
Accounts28 вересня 2026 р.
Defense Manpower Data Center повідомляє, що сторонні особи перебували в його системі обміну файлами з жовтня 2025 до липня 2026 року. Там лежали номери соціального страхування, збережені без шифрування.
Читати далі →
Scams28 вересня 2026 р.
Netskope описала набір для шахрайства з фальшивою техпідтримкою, що стоїть за тими повноекранними попередженнями Defender: понад 250 кампаній Google Ads, 284 цілком звичайні сайти з цією рекламою і фальшивий інтернет-магазин ShopEase посередині.
Читати далі →
Windows 1128 вересня 2026 р.
Відома проблема, відкрита 25 вересня, стосується Windows 11 24H2, 25H2, 26H1 і 26H2: після серпневого попереднього оновлення деякі комп'ютери входять у систему на чорний екран без робочого стола. Вихід займає десять секунд.
Читати далі →
Security27 вересня 2026 р.
Розбір Lunex від Ontinue, платформи для крадіжки даних, яку здають в оренду кільком злочинним групам, описує підписаний драйвер AMD для засліплення захисних програм і бекдор, зареєстрований у самому браузері.
Читати далі →
Windows updates27 вересня 2026 р.
KB5002907 мало підтягнути застарілі інсталяції Microsoft 365. Воно потрапило й на куплені колись Office 2016 та 2019, які почали повідомляти про себе як про продукт без ліцензії. Microsoft призупинила розповсюдження.
Читати далі →
Scams26 вересня 2026 р.
Нові підтвердження від колег і нові важелі для роботодавців спрямовані проти створених штучним інтелектом профілів із вигаданим досвідом. Корисно, але позначка про перевірку це підказка, а не гарантія.
Читати далі →
Accounts26 вересня 2026 р.
Компанія повідомила про це в п'ятницю. Посилання були прихованими, а не публічними, частина матеріалу досі в мережі, і OpenAI каже, що не може повідомити постраждалих.
Читати далі →
Scams26 вересня 2026 р.
ShipmentsFree обіцяє до 100 доларів на місяць повернення за пересилання. Better Business Bureau зафіксувало 529 скарг за три роки, здебільшого від людей, які й не здогадувалися, що оформили підписку.
Читати далі →
Security26 вересня 2026 р.
Кемерон Ваґеніус отримав 70 місяців 25 вересня за зламування та вимагання у телекомів. Входом стали хмарні акаунти без другого фактора, і саме це варто взяти до уваги.
Читати далі →
Scams25 вересня 2026 р.
Три великі американські платформи нарахування зарплати працюють лише у браузері. Хтось зібрав інсталятори для Windows для всіх трьох, а встановлюють вони насправді тихий інструмент віддаленого керування.
Читати далі →
Accounts25 вересня 2026 р.
Людина, яка керувала майданчиком Rydox, визнала провину в Піттсбурзі. Товар, яким він торгував, походив зі звичайних домашніх комп'ютерів, і саме це переживає закриття крамниці.
Читати далі →
Windows 1125 вересня 2026 р.
Календар, Люди та Файли перестають працювати 16 грудня. Microsoft встановила їх автоматично, але на домашньому некерованому ПК вона не видалить їх за вас.
Читати далі →
Security25 вересня 2026 р.
Расмус Мооратс повідомив про помилки у квітні. OnePlus підтвердила їх у травні, відмовляла від публікації, а потім замовкла. Він опублікував усе 24 вересня, і виправлення досі немає.
Читати далі →
Security24 вересня 2026 р.
Gambit Security потрапила на сервер зловмисника і знайшла там агентів ШІ, які самі зламували крамниці й ставили крадіїв карток на 119 сторінках оплати.
Читати далі →
Security24 вересня 2026 р.
RemControl приходить через підроблені сторінки Google Play із рекламою застосунку IPTV, а потім блокує екран видалення тридцятьма мовами. Він цілиться в банки Італії, Франції, Іспанії, Польщі, Португалії та Канади.
Читати далі →
Scams24 вересня 2026 р.
third-party.com із дев'яностих заміняє в документації чужі сайти. Хтось ним володіє, і тепер він показує користувачам Windows підроблену перевірку Cloudflare.
Читати далі →
Security24 вересня 2026 р.
Одинадцять критичних вад, більшість у тих частинах Chrome, які малюють сторінку. Тут немає жодної надзвичайної ситуації, і саме тому оновлення зазвичай лежить без діла.
Читати далі →
Security23 вересня 2026 р.
Cisco Talos знайшла імплант для Windows, який питає DeepSeek, Qwen, Mistral і Gemini, що робити далі, і слухається більшості. Поки що ним нікого не атакували.
Читати далі →
Security23 вересня 2026 р.
Volexity оприлюднила, від чого насправді захищали вересневі латки Chrome і Windows: від клонованих новинних сайтів, які захоплювали ПК узагалі без кліків.
Читати далі →
Accounts23 вересня 2026 р.
Microsoft вилучила 50 сайтів EvilTokens, а британська поліція затримала двох чоловіків. Трюк, який продавав цей сервіс, працює на власній сторінці входу Microsoft і спокійно обходить двофакторну перевірку.
Читати далі →
Windows updates23 вересня 2026 р.
KB5124010 лагодить функцію резервного копіювання, яка у вересні тихо перестала працювати, а заразом помилки Bluetooth і камери. Це необовʼязкове попереднє оновлення, тож воно чекатиме, доки ви не натиснете.
Читати далі →
Accounts22 вересня 2026 р.
Ірландський регулятор вирішив, що три налаштування геолокації Google не були ані законними, ані належно поясненими. Найцікавіше - які саме і чи ваші досі увімкнені.
Читати далі →
Windows updates22 вересня 2026 р.
Microsoft опублікувала номери збірок для Office LTSC 2019, 2021 і 2024 на додачу до виправлення для Office 2016. Один незручний випадок лишається невирішеним.
Читати далі →
Security22 вересня 2026 р.
BigDiskBuster заповнює вільне місце на диску, щоб Microsoft Defender ніколи не встановив щоденні оновлення. Захист і далі показується як увімкнений, а виправлення немає.
Читати далі →
Network22 вересня 2026 р.
У D-Link DIR-822A дві невиправлені діри, і одна з них має максимальну оцінку в службі, яка роздає адреси у вашій домашній мережі. Робочий код атаки вже оприлюднений.
Читати далі →
Security21 вересня 2026 р.
ShinyHunters захопила сайт витоків Clop і погрожує оприлюднити назви компаній, які тихо заплатили, щоб їхні витоки лишилися таємницею, разом із сумами.
Читати далі →
Security21 вересня 2026 р.
ChainScript приходить через сторінку ClickFix, видає себе за Spotify, Zoom чи Teams і запитує блокчейн Polygon, куди дзвонити додому, тож його оператори можуть переїхати, не переписуючи саму шкідливу програму.
Читати далі →
Backup21 вересня 2026 р.
Через дев'ять днів після перших повідомлень Microsoft офіційно зафіксувала збій Історії файлів. Уражено вісім оновлень Windows 10 і 11, а виправлення досі немає.
Читати далі →
Windows 1120 вересня 2026 р.
Нова функція відновлення Windows 11 додає справжнє апаратне стирання для комп'ютерів, які ви продаєте чи здаєте на переробку, а документація Microsoft чітко пояснює, що лишає по собі швидкий варіант.
Читати далі →
Security20 вересня 2026 р.
BragJack показав, як єдине шкідливе розширення перехоплює вбудованих ШІ-помічників у Chrome, Edge, Opera Neon, Comet і Claude in Chrome. Google і Microsoft виправили свої частини.
Читати далі →
Scams20 вересня 2026 р.
Сім відомств із чотирьох країн назвали північнокорейське угруповання, яке через фальшивих рекрутерів і тестові завдання з програмування потрапило на 30 000 комп'ютерів і спорожнило 7000 криптовалютних рахунків.
Читати далі →
Windows 1119 вересня 2026 р.
Через швидкий запуск звичайне завершення роботи не закриває ядро Windows, а присипляє його у файл, тож несправний драйвер переживає вимкнення. Прибирає саме перезавантаження.
Читати далі →
Scams19 вересня 2026 р.
Публічне попередження від 17 вересня налічує майже 61 000 скарг за 19 місяців. Найдорожча версія шахрайства - це відеодзвінок від чоловіка у справжній на вигляд формі, у кімнаті, облаштованій під державний кабінет.
Читати далі →
Security19 вересня 2026 р.
LastPass і Delphos Labs знайшли підроблені репозиторії GitHub, що видають себе за LastPass і ще близько 39 компаній, роздаючи викрадач паролів разом із підписаним Microsoft драйвером, який вимикає 145 захисних продуктів.
Читати далі →
Accounts19 вересня 2026 р.
Gyazo зламали 11 вересня через сервер завантаження зображень. Helpfeel просить кожного користувача змінити пароль, а викрадені записи про зображення містять достатньо даних, щоб відновити URL завантажень.
Читати далі →
Windows updates18 вересня 2026 р.
Microsoft випустила KB5002665 для вересневого оновлення, яке мовчки зламало вставлення в Excel. Воно стосується лише Office 2016 зі встановлювача .msi, а всім іншим досі потрібне спеціальне вставлення.
Читати далі →
Scams18 вересня 2026 р.
Cofense простежила фішинговий лист, замаскований під невдалий платіж OpenAI. Кнопка веде через справжню адресу Google, перш ніж потрапити на підроблену сторінку входу, тож наведення на посилання нічого не каже.
Читати далі →
Security18 вересня 2026 р.
Дослідники Zimperium оприлюднили роботу про RatHat, який перетворює один дозвіл спеціальних можливостей на повний контроль над телефоном і надсилає структуру ваших застосунків популярному помічнику зі штучним інтелектом, щоб вирішити наступний крок.
Читати далі →
Windows 1118 вересня 2026 р.
Windows 11 версії 24H2 у випусках Home і Pro перестає отримувати оновлення 13 жовтня 2026 року. Заміна це 25H2, більшість комп'ютерів отримають її автоматично, а платного подовження немає.
Читати далі →
Security18 вересня 2026 р.
Microsoft усунула помилку, через яку з'являлися сповіщення про вимкнений Microsoft Defender Antivirus. Виправлення міститься в оновленні Defender 4.18.26080.4 від 17 вересня і встановлюється саме.
Читати далі →
Network17 вересня 2026 р.
Домени NightmareStresser вилучили 15 вересня. Сервіс мав понад 566 тисяч зареєстрованих облікових записів, а трафік, який він продавав, надходив зі зламаних роутерів і камер.
Читати далі →
Backup17 вересня 2026 р.
Міграцію з ПК на ПК прибрали зі складань Release Preview для Windows 11 після понад року випробувань. Тепер Microsoft радить Резервне копіювання Windows, яке працює через OneDrive із його безкоштовними 5 ГБ.
Читати далі →
Scams17 вересня 2026 р.
Malwarebytes розібрала підроблену сторінку поновлення Avast, націлену на Бельгію. Дизайн і французька були досконалими; два забуті коментарі у вихідному коді видали, як її зробили, а форма хотіла передусім номер телефону.
Читати далі →
Security17 вересня 2026 р.
Elastic Security Labs опублікувала дослідження про KREMLIN, який записує розширення під назвою AVSync просто в Chrome та Edge і підробляє підписи самого браузера, щоб воно виглядало схваленим.
Читати далі →
Windows 1116 вересня 2026 р.
Наделла, Дженсен Хуанг із Nvidia та керівник Windows Паван Давулурі вийдуть на одну сцену в Сан-Франциско, щоб говорити про локальний ШІ, Surface і RTX Spark. Нової версії Windows не буде.
Читати далі →
Scams16 вересня 2026 р.
16 вересня парламент ухвалив закон, що передбачає від семи до дванадцяти років ув'язнення за керівництво шахрайським кол-центром, за кілька днів після звільнення Руслана Кравченка, чий офіс звинувачують у хабарях за прикриття.
Читати далі →
Accounts16 вересня 2026 р.
404 Media розкрила Project Lily - програму OpenAI, у межах якої сотні підрядників читають і оцінюють справжні розмови користувачів. Навчання на ваших чатах увімкнене за замовчуванням, і його можна вимкнути.
Читати далі →
Security16 вересня 2026 р.
Вересневий бюлетень безпеки для Pixel вийшов 16 вересня. CVE-2026-58704 - це обхід перевірки дозволів у стільниковому модемі, і Google говорить про ознаки обмеженої цілеспрямованої експлуатації.
Читати далі →
Scams15 вересня 2026 р.
Екстрадовані з Південної Африки 11 вересня, чоловіки обвинувачуються в тому, що будували фальшиві стосунки на сайтах знайомств із 2011 до 2021 року, а потім шантажували жертв, які переставали платити.
Читати далі →
Security15 вересня 2026 р.
Google пропускає посилання з результатів через переспрямування google.com/goto. Адреса призначення лишається закодованою до кліку, і так тихо зникає одна з небагатьох перевірок, доступних кожному.
Читати далі →
Security15 вересня 2026 р.
Зловмисники захопили u/hbomax і запустили 108 оголошень на сайти-двійники, які просили вставити команду в PowerShell. Корисним навантаженням був викрадач паролів.
Читати далі →
Windows updates15 вересня 2026 р.
KB5129195 і KB5129236 вийшли 14 вересня та виправляють Віддалений робочий стіл, спільний доступ до тек для віртуальних машин і багатоканальний звук USB. Чорні екрани на AMD і зламана Історія файлів залишаються.
Читати далі →
Windows 1114 вересня 2026 р.
Усі трюки з командного рядка для створення локального облікового запису під час встановлення заблоковано. Маленьке посилання "Докладніше" на екрані входу Microsoft усе одно веде просто до нього.
Читати далі →
Accounts14 вересня 2026 р.
14 вересня ключі доступу запрацювали в GOV.UK One Login. Майже кожен десятий вхід уже відбувається через них, а та сама опція лежить незайманою на більшості інших ваших облікових записів.
Читати далі →
Security14 вересня 2026 р.
Дослідники Socket виявили, що розширення "Twitch Enhanced Viewer | JeetBot" передавало токен сесії кожного глядача у відкритому вигляді на проксі-сервери. Самого лише видалення недостатньо.
Читати далі →
Accounts14 вересня 2026 р.
14 вересня Revolut підтвердив, що виконав запити на дані, надіслані шахраєм зі справжнього урядового домену. Назовні пішли скани паспортів, селфі для верифікації та повні історії транзакцій.
Читати далі →
Scams13 вересня 2026 р.
Apple почала приймати передзамовлення на iPhone 18 Pro у суботу 12 вересня. Дослідники доменів нарахували понад 200 шахрайських сайтів про iPhone, що з'явилися за добу, і багато з них ще не потрапили до списків блокування браузерів.
Читати далі →
Windows 1113 вересня 2026 р.
Збірки Release Preview для Windows 11, випущені 10 вересня, додають параметр, який перепризначає клавішу Copilot на правий Ctrl або клавішу контекстного меню. Усі отримають його з жовтневим оновленням.
Читати далі →
Backup13 вересня 2026 р.
Відколи 8 вересня встановили KB5124008, Історія файлів дає збій на багатьох ПК і вимагає повторно підключити диск, хоча диск підключений. Microsoft цього не визнала.
Читати далі →
Security12 вересня 2026 р.
KB5124008 остаточно прибирає wmic.exe з Windows 11. Застарілим його визнали ще у 2021 році, і він мав довгу другу кар'єру: допомагав шифрувальникам нищити тіньові копії перед шифруванням файлів.
Читати далі →
Security12 вересня 2026 р.
11 вересня Флорида підтвердила, що зловмисники дісталися бази DAVID через облікові дані одного співробітника поліції Плант-Сіті, які зберігалися на його особистому пристрої. ShinyHunters заявляють про понад 200 000 записів.
Читати далі →
Windows 1112 вересня 2026 р.
Складання Release Preview 26100.9539 і 26200.9539 від 10 вересня несуть незвично довгий перелік ремонтів Bluetooth: стан з'єднання, перемикач радіо, мікрофони гарнітур, заїкання LE Audio і збій під час відтворення.
Читати далі →
Windows updates12 вересня 2026 р.
Пізно ввечері 11 вересня Microsoft додала збої USB-аудіо до переліку відомих проблем оновлення KB5124008. Уражені пристрої показують помилку Код 10 або просто не видають звуку, а виправлення досі немає.
Читати далі →
Accounts11 вересня 2026 р.
Trezor і Brevo оприлюднили цифри за фішингом через розсилку цього тижня: 347 000 адрес отримали лист, 2500 кліків, 138 клієнтських акаунтів, до яких дісталися через ваду в тому, як Brevo обробляла запрошення при єдиному вході.
Читати далі →
Scams11 вересня 2026 р.
Bitdefender знайшла тисячі оманливих застосунків, припаркованих у розділі Early Access у Google Play, де картки не мають ні оцінок, ні відгуків. Реклама обіцяє виплати, а застосунки видають рекламу.
Читати далі →
Security11 вересня 2026 р.
Zimperium опублікувала свій аналіз Mantax Otax 9 вересня. Вона поєднує вимагацьке ПЗ з повним стеженням, краде одноразові коди і завжди приходить як APK поза межами Google Play.
Читати далі →
Windows updates11 вересня 2026 р.
KB5002914, частина Patch Tuesday від 8 вересня, ламає вставлення та автозаповнення в Excel від 2016 до 2024. Microsoft додала помилку до переліку відомих проблем 10 вересня і досі не має виправлення.
Читати далі →
Security10 вересня 2026 р.
З 4 вересня Shadowserver рахує відкриті в інтернеті сервери Plex Media Server на уразливих версіях, і число не зрушується з 36 000. Вади досі не мають номерів CVE.
Читати далі →
Security10 вересня 2026 р.
У серпні ShinyHunters заявляли про 284 мільйони записів, узятих у медичного дистриб'ютора McKesson, і просили близько 55 мільйонів доларів. Не заплатили нічого. Have I Been Pwned внесла опубліковані дані: 6 404 340 людей.
Читати далі →
Scams10 вересня 2026 р.
9 вересня Мінфін США запровадив санкції проти Xinbi Guarantee. Китайськомовний майданчик з 2022 року провів понад 24 мільярди доларів, продаючи готові шахрайські сайти, вкрадені дані, відмивання коштів і, в частині оголошень, людей.
Читати далі →
Scams10 вересня 2026 р.
Розслідування BBC виявило вимагачів, які подають фальшиві скарги на порушення авторських прав проти акаунтів в Instagram, чекають автоматичного блокування, а потім у Telegram просять грошей за їхнє відкликання. Meta не перевіряє скаргу в момент подання.
Читати далі →
Security10 вересня 2026 р.
Group-IB виявила, що троян Gigabud встановлює другий застосунок, який створює прихований робочий профіль Android, а тоді клонує туди банківський застосунок жертви. Шахрайство виходить із простору, де сигналізація ніколи не спрацювала.
Читати далі →
Security10 вересня 2026 р.
CERT/CC оприлюднив попередження щодо Skullcandy Dime 3. Будь-хто в радіусі дії Bluetooth може під'єднатися до них без запрошення і слухати через мікрофон. Виправлена прошивка існує, але власники не мають способу її отримати.
Читати далі →
Scams10 вересня 2026 р.
Зловмисник потрапив до 120 акаунтів у постачальника email-розсилок Brevo і надіслав фішинг клієнтам цих компаній. Його отримали користувачі Trezor, BitBox і CoinTracking, і він проходив усі перевірки автентичності.
Читати далі →
Scams10 вересня 2026 р.
Німецькі дослідники з Nebty склали карту DoppelCart, мережі з майже 119 000 підроблених інтернет-магазинів, що клонують понад 44 000 справжніх брендів. Викрадені дані картки йдуть у прямому ефірі, поки ви їх ще набираєте.
Читати далі →
Windows 119 вересня 2026 р.
Два тижні тому ми радили пропустити необов'язкове оновлення, яке принесло рухому панель завдань, бо воно ламало власні курсори й скидало шпалери. KB5124008 вийшло 8 вересня, і обидва виправлення названі в ньому прямо.
Читати далі →
Scams9 вересня 2026 р.
Barracuda розібрала фішингову кампанію, яка проводить вас через Microsoft Teams, а потім дає вашому власному браузеру зібрати підроблену сторінку входу з даних у пам'яті. Блокувати немає чого, бо шкідливого сайту просто не існує.
Читати далі →
Security9 вересня 2026 р.
ShieldCrash це робоча демонстрація того, що вереснева латка для вади підвищення привілеїв у Microsoft Defender залишила відкритий шлях. Вона працює на повністю оновлених Windows 10 та 11, і виправлення поки немає.
Читати далі →
Security9 вересня 2026 р.
Chrome 153 вийшов 8 вересня з 230 виправленнями безпеки, одне з яких закриває ваду V8, яку зловмисники вже використовують. Це сьомий експлуатований нульовий день Chrome цього року і другий за п'ять днів.
Читати далі →
Windows updates9 вересня 2026 р.
Вересневе оновлення Microsoft вийшло 8 вересня і стало найбільшим набором виправлень безпеки в історії компанії. Два з них закривають діри, які зловмисники використовували ще до появи латки, а CISA того ж дня внесла обидві до свого термінового переліку.
Читати далі →
Windows 118 вересня 2026 р.
Застосунок Bing Wallpaper від Microsoft провів 8 вересня, перетворюючи робочі столи на повносторінкову рекламу боксету з одинадцяти фільмів про Гаррі Поттера. Це необов'язковий застосунок, і це добра новина, бо його можна просто прибрати.
Читати далі →
Scams8 вересня 2026 р.
The DFIR Report склав карту одинадцятилітньої операції, яку називає BengalSEO: сотні сторінок-приманок, зроблених так, щоб виходити в топ Bing на запити на кшталт входу в Bitdefender, і які ведуть людей до фальшивих номерів підтримки або схованого майнера криптовалюти.
Читати далі →
Network8 вересня 2026 р.
Gamers Nexus і Level1Techs прогнали стенд із OLED-телевізорами LG через захоплення пакетів і розбір прошивки. Апарати каталогізували кожен пристрій у мережі, записували назви сусідських Wi-Fi і ловили чистий звук із мікрофона, хоч і виглядали як у режимі очікування.
Читати далі →
Security8 вересня 2026 р.
8 вересня Check Point опублікував діру, через яку вказівки нападника могли подорожувати всередині чужої сесії ChatGPT. OpenAI її закрив. А от налаштування конекторів, яке при цьому виявилося, варто змінити й далі.
Читати далі →
Security8 вересня 2026 р.
Chrome 153 виходить у стабільний канал 8 вересня і починає випуски кожні два тижні замість щомісячних. Mozilla зробила той самий крок 1 вересня. Жодна з компаній не обіцяє більше функцій, і в цьому саме суть.
Читати далі →
Security8 вересня 2026 р.
Kinryu Labs знайшла базу APIS з 220,8 мільйона записів про пасажирів і екіпажі, відкриту для кожного, хто поєднав дві помилки налаштування. Якщо ви з 2017 року летіли через В'єтнам, ви можете бути в ній.
Читати далі →
Accounts8 вересня 2026 р.
CloudSEK потрапила до панелі керування фішингової служби під назвою BigBear 2.0 і знайшла там 5137 украдених записів Microsoft 365. Найхитріше - кілька рядків JavaScript, через які ваш passkey зникає зі сторінки входу.
Читати далі →
Security8 вересня 2026 р.
Adobe випустила позачергове виправлення для StyleSmuggler 7 вересня як бюлетень APSB26-146. Тепер уразливість має номер CVE і оцінку небезпеки 10 з 10. Атаки почалися трьома днями раніше, і саме це досі важливо для покупців.
Читати далі →
Windows 117 вересня 2026 р.
На IFA в Берліні віцепрезидент Windows пообіцяв покращення часу завантаження, швидкості Windows Hello та використання пам'яті на комп'ютерах з 8GB. Без жодної цифри. Ось що справді стоїть за цією обіцянкою.
Читати далі →
Security7 вересня 2026 р.
5 вересня Sansec оприлюднив StyleSmuggler - вразливість, яка дає будь-кому запустити код у магазині на Magento без жодного входу. Уражені навіть повністю оновлені магазини. Ви не відремонтуєте чужу касу, але можете змінити те, як у ній платите.
Читати далі →
Scams7 вересня 2026 р.
Huntress знайшов трьох непов'язаних між собою потерпілих, заражених підробленою копією ScreenConnect. Один із них потрапив туди, шукаючи повернення коштів від Geek Squad. Змінений клієнт потім надсилає ту саму шкідливу програму наступній машині, яка під'єднається.
Читати далі →
Security7 вересня 2026 р.
Mathspace повідомив 1 079 819 людям в Австралії та Новій Зеландії, що їхні імена й адреси електронної пошти викрали. Оновлення, яке зупинило б це, було доступне вже чотири дні, коли зловмисник увійшов.
Читати далі →
Network6 вересня 2026 р.
RouterOS полагодили 3 вересня, свідомо не розкриваючи деталей. CERT Polska повідомляє, що маршрутизатори з доступним із Інтернету SSH захоплюють без пароля щонайменше з 2 вересня.
Читати далі →
Security6 вересня 2026 р.
Злам у логістичного партнера ShipMonk охоплює також замовлення з 2019 до 2021 року, які мали зникнути ще багато років тому. Це ще 67 000 людей, а найважливіше з розкритих полів - домашня адреса.
Читати далі →
Scams6 вересня 2026 р.
Netskope простежила кампанію на зламаних сайтах WordPress і PrestaShop, яка тримає своє корисне навантаження у смартконтракті на блокчейні, звідки його ніхто не прибере. Самі сайти не дають жодного приводу для підозр.
Читати далі →
Security6 вересня 2026 р.
Elastic Security Labs розібрала REVSTEALER, викрадач даних, який продають із лютого. Крадіжка триває кілька секунд, але на комп'ютері лишаються чотири окремі програми, і одна з них вимикає Windows Update та Defender.
Читати далі →
Windows 115 вересня 2026 р.
Microsoft типово вимикає передбачення тексту у Word і класичному Outlook. Функція лишається рівно там, де була, але тепер її треба попросити.
Читати далі →
Scams5 вересня 2026 р.
Microsoft описала кампанію, яка розривала слова на кшталт "funding" невидимими символами Unicode, щоб поштові фільтри не могли їх прочитати. На піку вона надсилала 2,37 мільйона повідомлень за добу.
Читати далі →
Security5 вересня 2026 р.
Plex закрив низку вразливостей, які поки що не описує, у Media Server 1.43.3 і Desktop 1.115.0, і зробив незвичний крок: надіслав листи власникам напряму. Номери CVE ще не призначені.
Читати далі →
Security5 вересня 2026 р.
Сервіс у даркнеті під назвою Nexus пропонував придатні для пошуку копії понад 153 мільйонів американських і канадських водійських посвідчень, схоже, узятих у компанії з перевірки особи IDScan.net. ФБР веде розслідування, перші позови вже подано.
Читати далі →
Tendvane5 вересня 2026 р.
Починаючи з версії 0.8 Tendvane працює як звичайна програма. Windows запитує дозвіл лише тоді, коли дія справді цього потребує, один раз за сеанс, і ніколи для сканувань чи звітів. Ось що змінилося, чому, і що ви помітите.
Читати далі →
Windows updates4 вересня 2026 р.
Серпневе оновлення безпеки не дає Teams і новому Outlook запуститися на комп'ютерах ARM, як-от Surface Pro 11. Обхідний шлях від Microsoft це пакет зі Store з назвою, що нічого не підказує.
Читати далі →
Windows 114 вересня 2026 р.
Два нові інтерфейси Windows 11 передадуть застосунку віковий діапазон і відповідь так чи ні на те, чи він перевірений. Не дату народження, і лише застосункам, які зареєструвала Microsoft.
Читати далі →
Scams4 вересня 2026 р.
1 вересня FTC попередила про клоновані сайти автосалонів: ті самі логотипи, ті самі оголошення, ті самі відгуки клієнтів. Покупець надсилає завдаток і приїжджає до салону, який про нього ніколи не чув.
Читати далі →
Windows updates4 вересня 2026 р.
Обидві помилки персоналізації з KB5120998 тепер підтверджені на сторінці release health Microsoft. Жодну не виправити вручну, а пояснення щодо курсора дивовижно точне.
Читати далі →
Security4 вересня 2026 р.
Google випустила версію 152.0.7977.82 після підтвердження, що експлойт для CVE-2026-85046 уже в обігу. Помилка сидить у V8, тож для атаки достатньо звичайної вебсторінки.
Читати далі →
Security3 вересня 2026 р.
Група, що стоїть за минулотижневим зламом Manchester Airports, виклала дані на свій сайт витоків: 640 ГБ після розпакування, 8,8 мільйона електронних адрес, які тепер можна перевірити на Have I Been Pwned, і майже 200 000 записів про подорожі, які ще мають відбутися цього року.
Читати далі →
Accounts3 вересня 2026 р.
З 1 вересня користувачі X отримують коди скидання, яких не запитували. X каже, що зловмисники масово запускають форму скидання, відколи X Money стало широко доступним, і що жоден акаунт не зламано. Справжня небезпека - фальшивий лист, який приходить у тій самій хвилі.
Читати далі →
Security3 вересня 2026 р.
Рекламна кампанія у Facebook, Instagram і TikTok обіцяла іспаномовним користувачам безкоштовне телебачення, а доставляла StreamRat, Android-троян, який стежить за екраном, записує набраний текст і дозволяє операторам керувати телефоном. Рекламу побачили близько 570 000 людей.
Читати далі →
Windows 112 вересня 2026 р.
Вводите назву файлу, отримуєте результати з інтернету. Так було роками. Новий параметр у KB5120998 вимикає підказки з вебу та Microsoft Store, і це вже не лише для Європи.
Читати далі →
Security2 вересня 2026 р.
Поліція та CrowdStrike відрізали Sality 31 серпня, через двадцять три роки. Останнім його заняттям була підміна адрес криптогаманців у буфері обміну, а зараження досі сидять на тих ПК.
Читати далі →
Accounts2 вересня 2026 р.
Жодного вкраденого пароля, жодної зламаної поштової скриньки. Хтось зареєстрував Lenovo ID на чужі адреси електронної пошти, і Dropbox прийняв це як підтвердження особи.
Читати далі →
Windows 112 вересня 2026 р.
З 13 жовтня на придатних комп'ютерах з Windows 11 цей захист ядра вмикатиметься автоматично. Він перекриває цілий клас атак, і кілька застарілих драйверів обуряться.
Читати далі →
Tendvane2 вересня 2026 р.
На деяких ПК Microsoft Defender відправляє завантажений Tendvane у карантин як 'Trojan:Win32/Wacatac' або 'Ulthar'. Це хибне спрацювання евристики машинного навчання, а не зараження. Ось чому так відбувається, як перевірити самостійно і які виправлення вже тривають. Оновлено 4 вересня.
Читати далі →
Windows updates1 вересня 2026 р.
Оновлення драйверів, .NET і мікропрограми тепер чекають і встановлюються разом із місячним патчем, замість вимагати кожне власного перезавантаження. Стосується 24H2, 25H2 і 26H1, розгортання поступове.
Читати далі →
Windows 101 вересня 2026 р.
Microsoft продала тим, хто лишився на Windows 10, ще рік оновлень безпеки. Nvidia цього не повторює: у жовтні 2026 вийде останній драйвер Game Ready, далі лише квартальні виправлення безпеки до 2029 року.
Читати далі →
Security1 вересня 2026 р.
31 серпня Google видалила з Chrome Web Store усі рештки розширень Manifest V2. Те, що досі лежить на вашому ПК, там і залишиться, але встановити його заново вже не вийде.
Читати далі →
Security1 вересня 2026 р.
28 серпня Microsoft оприлюднила дослідження про TerminalFix, різновид ClickFix, який ховає своє навантаження всередині зображень PNG. Для вас важливо те, у яке вікно вам пропонують вставити команду.
Читати далі →
Scams31 серпня 2026 р.
Адебола Фестус Адекунле і Мудасіру Афіз Олавале були екстрадовані з Нігерії 27 серпня. За версією обвинувачення, мішенню були хлопці від 13 до 17 років. Урок, який варто переказати, короткий і зовсім не технічний.
Читати далі →
Security31 серпня 2026 р.
Версія 152 автоматично відкликає дозвіл на сповіщення в будь-якого сайту, який SmartScreen позначає як шахрайський чи фішинговий. У цьому ж випуску зникає Drop.
Читати далі →
Windows 1131 серпня 2026 р.
Повноекранне вікно, яке пропонувало лише "Нагадати через 3 дні", тепер має на стабільній 25H2 варіант "Відмовитися від резервного копіювання". Це припиняє настирливість і робить менше, ніж обіцяє назва.
Читати далі →
Accounts31 серпня 2026 р.
Anthropic провела вихідні, виходячи з акаунтів користувачів Claude, видаляючи їхні збережені картки й повертаючи списання, яких вони не робили. В Anthropic нічого не зламали. Крадіжка сталася на комп'ютерах самих клієнтів.
Читати далі →
Windows 1130 серпня 2026 р.
Знімок екрана, що ходить мережею, вказує на Параметри, Конфіденційність і безпека, Створення тексту та зображень як доказ того, що Windows тихо витрачає ресурси. Це список дозволів, а лічильник активності на тому ж знімку показує нуль.
Читати далі →
Accounts30 серпня 2026 р.
Версія 1.94 додає поштові псевдоніми: пʼять одноразових адрес, що пересилають листи до вашої справжньої скриньки. Вимкнули одну - і листи того магазину зупиняються на порозі, не зачіпаючи адресу, якою користуються всі інші.
Читати далі →
Security30 серпня 2026 р.
Тривожне червоне сповіщення - це помилка Microsoft Defender. Власні сторінки стану Microsoft тепер перелічують її для всіх підтримуваних версій Windows аж до Windows 10, а виправлення досі немає.
Читати далі →
Windows 1129 серпня 2026 р.
Цьогорічне функціональне оновлення Windows 11 потрапило 27 серпня до каналу Release Preview як збірка 26300.9278. Це пакет активації, тож завантаження крихітне, а в день встановлення майже нічого не змінюється.
Читати далі →
Network29 серпня 2026 р.
VulnCheck знайшов дві приховані служби у прошивці роутерів ZBT, які продають по всьому світу під десятком інших марок, зокрема в моделі за 88 доларів, купленій на Amazon. Обидві віддають незнайомцю повний контроль.
Читати далі →
Security29 серпня 2026 р.
Socket знайшов 19 доповнень для Chrome та Edge, які стали шкідливими після того, як набрали популярність. Найбільше мало близько 80 000 користувачів і служило для спустошення криптогаманців та збору паролів.
Читати далі →
Security29 серпня 2026 р.
McKesson повідомляє, що зловмисники дісталися даних через сторонні застосунки. Група, яка заявляє про крадіжку, каже про 284 мільйони записів із ліками, діагнозами та номерами соціального страхування.
Читати далі →
Scams28 серпня 2026 р.
На BuzzFeed з'явилося оголошення, що пропонувало клієнтську підтримку Malwarebytes. Це був не Malwarebytes, а той самий номер телефону вже видавав себе за McAfee та Norton.
Читати далі →
Network28 серпня 2026 р.
Android 17 вмикає Encrypted Client Hello, який приховує назви сайтів від вашого провайдера і від того, хто керує мережею Wi-Fi. Також він забороняє застосункам тихо складати карту пристроїв у вашій домашній мережі.
Читати далі →
Security28 серпня 2026 р.
Manchester Airports Group повідомляє, що зловмисники забрали дані приблизно 8,7 мільйона клієнтів. Здебільшого це адреси електронної пошти, введені на сторінці входу в аеропортовий Wi-Fi, а також номери авто та поштові індекси.
Читати далі →
Windows updates28 серпня 2026 р.
KB5120998 приніс рухому панель завдань, меню Пуск зі змінним розміром і ще 35 змін. Оновлення необов'язкове, а ті, хто встановив його першими, скаржаться на чорні шпалери та застряглий курсор миші в стилі Windows 98.
Читати далі →
Scams27 серпня 2026 р.
Фальшиві рекрутери в Indeed просять кандидатів вручну встановити Android-застосунок під назвою MyInterview. Це дропер, кінцеве навантаження - шпигунська програма, і вона опирається видаленню.
Читати далі →
Network27 серпня 2026 р.
Ubiquiti закрила 22 вразливості в лінійці UniFi, три з них з максимальною оцінкою 10 з 10. Одна дозволяє незнайомцю виконувати команди у вашій системі камер без жодного пароля.
Читати далі →
Security27 серпня 2026 р.
Вимагачі опублікували те, що виглядало як 25 мільйонів записів клієнтів Carhartt. Have I Been Pwned відфільтрував підробки і знайшов 12,9 мільйона справжніх імен, телефонів та адрес.
Читати далі →
Windows updates27 серпня 2026 р.
Драйвер RGB-підсвітки, через який падали ARC Raiders і MARVEL Tokon, тепер блокується автоматично. Реєстр правити не потрібно, але виправлення може йти до 24 годин і вимагає перезавантаження.
Читати далі →
Windows 1126 серпня 2026 р.
PowerToys 0.101 додає Window Hopper, який робить те, чого не робить Alt+Tab: перемикає між вікнами того застосунку, у якому ви вже є. Безкоштовно, від Microsoft, працює й на Windows 10.
Читати далі →
Accounts26 серпня 2026 р.
Полюючи на того, хто злив GTA 6, Take-Two викликав Microsoft і Discord видати дані про кожного учасника трьох серверів, зокрема значення MachineGuid, які вказують на конкретну інсталяцію Windows.
Читати далі →
Scams26 серпня 2026 р.
Украдений iPhone без вашого коду ні на що не годиться, тож платний злочинний сервіс тепер доручає голосовому агенту зі штучним інтелектом подзвонити власнику, назватися Apple і попросити код. Дослідники дістали сценарії.
Читати далі →
Security26 серпня 2026 р.
Chrome 152 - одна з найбільших партій виправлень безпеки за історію браузера: 327 латок, десять із них критичні. Жодну не помічено в атаках, але оновлення застосовується лише після перезапуску.
Читати далі →
Security25 серпня 2026 р.
Дослідники сховали інструкції в зашифрованому тексті на вебсторінці. Отримавши прохання її переказати, Grok сам їх розшифрував, а потім надіслав ім'я користувача, місцеположення й усю розмову на сервер незнайомця.
Читати далі →
Security25 серпня 2026 р.
AliExpress спіймали на тому, що він пропускав тихий тон через браузери відвідувачів і вимірював, як кожна машина його обробляє. Розробник помітив це лише тому, що в нього ламалися Bluetooth-навушники.
Читати далі →
Scams25 серпня 2026 р.
Операція Jackal IV від INTERPOL встановила 263 підозрюваних у 22 країнах. У результатах ховається відповідь, чому фальшивий інвестиційний сайт виглядає так професійно: хтось продає такі сайти як послугу.
Читати далі →
Accounts25 серпня 2026 р.
Двоетапна перевірка переходить від шести цифр до повноцінного буквенно-цифрового пароля, а ті, хто користується і Android, і iOS, нарешті можуть мати більше одного ключа доступу.
Читати далі →
Windows 1124 серпня 2026 р.
З жовтня 2025 панель попереднього перегляду у Проводнику відмовляється показувати те, що прийшло з інтернету. Нова кнопка "Все одно показати" дозволить обійти це для окремого файлу.
Читати далі →
Security24 серпня 2026 р.
ToxicPanda 2.0 тепер полює на 349 банківських, гаманцевих і криптовалютних застосунків у 16 країнах. Перший його крок на телефоні - попросити дозвіл на VPN і відрізати Google Play.
Читати далі →
Windows updates24 серпня 2026 р.
Серпневі оновлення .NET відкидають Calibri, Cambria, Constantia та Corbel, коли програма намагається друкувати або зробити PDF. Microsoft це підтвердила. Зміна шрифту в документі повертає друк.
Читати далі →
Windows updates24 серпня 2026 р.
Microsoft назвала причину збоїв в іграх після серпневого оновлення: драйвери, які встановлює світляне обладнання. Тепер є офіційний тимчасовий обхід, і він може погасити вам підсвічування.
Читати далі →
Scams23 серпня 2026 р.
Підтвердження замовлень тепер пишуть "товар для дому" замість назви продукту. Саме за назвою товару більшість людей розпізнавала підробку, а Amazon - один із брендів, під які підробляються найчастіше у США.
Читати далі →
Security23 серпня 2026 р.
Kaspersky описала перший задокументований випадок шкідливої програми на автомагнітолі з Android. Вона прийшла через власну систему оновлень пристрою і перетворює автомобіль на проксі для чужого трафіку.
Читати далі →
Backup23 серпня 2026 р.
Point-in-Time Restore типово увімкнено на комп'ютерах Home і некерованих Pro із системним диском від 200 ГБ. Функція зберігає три дні повних знімків системи, а для відновлення потрібен ключ BitLocker.
Читати далі →
Security22 серпня 2026 р.
Sophos переглянула рік власних випадків реагування на інциденти, пов'язані з інструментами ШІ. Ім'я Claude фігурувало у 26 з 38. Один із випадків - розширення в Chrome Web Store з цілком пристойними відгуками.
Читати далі →
Scams22 серпня 2026 р.
Allure Security відстежила близько 2200 доменів, що видавали себе за банки, яких ніколи не існувало насправді, і майже всі побудовані на одному й тому самому дешевому шаблоні. Вони існують лише для того, щоб шахрай міг показати вам баланс.
Читати далі →
Windows 1122 серпня 2026 р.
22-мегабайтне завантаження під назвою Microsoft Recommended Search Settings встановлює розширення Bing у Chrome, Firefox, Brave та Edge, а тоді відкриває сторінку Rewards. Наразі нікого не змушують його запускати.
Читати далі →
Windows 1121 серпня 2026 р.
OneDrive Photos зник з меню Пуск і пошуку Windows станом на п'ятницю. Сам застосунок нікуди не подівся, і ви досі не можете видалити його окремо.
Читати далі →
Scams21 серпня 2026 р.
У четвер FTC випустила попередження про брашинг-шахрайство: дешевий товар, який ви не замовляли, доставляють, щоб продавець міг опублікувати фальшивий відгук від вашого імені.
Читати далі →
Security21 серпня 2026 р.
Дослідники переписали дату закінчення терміну дії, яку картка Visa передає термінальному пристрою, і провели реальні покупки в справжніх магазинах. Mastercard, Amex і Discover відхилили той самий трюк.
Читати далі →
Accounts21 серпня 2026 р.
ClarityCheck продає зворотний пошук за обличчям. Його сховище зображень стояло в мережі без пароля: 450 ГБ і понад 9 мільйонів фотографій людей, які здебільшого й не знали, що там опинилися.
Читати далі →
Hardware21 серпня 2026 р.
Твік реєстру під назвою MSI mode знову набирає популярність, обіцяючи плавнішу частоту кадрів. Налаштування справжнє, і ризик теж справжній - ось що воно насправді робить і як спробувати його, не ризикуючи екраном.
Читати далі →
Windows 1120 серпня 2026 р.
Експериментальна збірка для Insider додає перемикачі камери, мікрофона та геолокації для окремих застосунків серед звичайних програм для комп'ютера, замінюючи один загальний перемикач.
Читати далі →
Accounts20 серпня 2026 р.
Шість днів усередині хмарного облікового запису Amazon у березні коштували 3 756 469 людям номерів соціального страхування, медичних карт і банківських даних. Листи розіслали у липні.
Читати далі →
Network20 серпня 2026 р.
Hunt.io відновили хронологію 35-денної кампанії проти IP-камер Dahua на основі відкритого сервера. Один із підсаджених бекдор-акаунтів переживає навіть скидання до заводських налаштувань.
Читати далі →
Security20 серпня 2026 р.
Мережа з 41 фальшивого сайту завантажень показує справжнє посилання при наведенні курсору, а потім перехоплює клік за допомогою JavaScript. Натомість приходить підписаний інсталятор чогось, що ви не замовляли.
Читати далі →
Windows updates20 серпня 2026 р.
Microsoft у середу ввечері відкрила офіційний запис про відому проблему для KB5121003. Зависання ігор - один із симптомів, самовільне перезавантаження ПК - інший.
Читати далі →
Network19 серпня 2026 р.
Xfinity Shield запустився цього тижня з функцією WiFi Motion - виявленням руху за допомогою радіосигналу між вашим шлюзом і вашими пристроями. Це безкоштовно і за бажанням; варто прочитати саме умови користування.
Читати далі →
Windows updates19 серпня 2026 р.
Невдале оновлення визначень Microsoft Defender у вівторок призводило до аварійного завершення сканувань з повідомленням 'Threat service has stopped'. Нові визначення виправляють це і надходять самі.
Читати далі →
Security19 серпня 2026 р.
Вівторкове оновлення Chrome закриває 15 вразливостей, дві з яких критичні помилки в графічному коді, що дозволяють виконання коду поза пісочницею. Перезапуск браузера - це та частина, яку люди пропускають.
Читати далі →
Windows 1119 серпня 2026 р.
Домашня та професійна редакції Windows 11 версії 24H2 перестануть отримувати оновлення безпеки 13 жовтня. Перехід на 25H2 - це одне перезавантаження, і воно здебільшого автоматичне.
Читати далі →
Security19 серпня 2026 р.
CVE-2026-33824 дозволяє зловмиснику виконувати код на Windows через мережу без пароля і без жодного кліка. Microsoft виправила це у квітні, зловмисники все одно знайшли спосіб.
Читати далі →
Windows 1118 серпня 2026 р.
Microsoft тестує швидший Провідник і контекстне меню зі справжньою сторінкою налаштувань, зокрема з можливістю повернути вигляд Windows 10.
Читати далі →
Accounts18 серпня 2026 р.
Розробник ввів домен власної компанії в пошук і побачив, що Google пропонує діючі облікові дані. "Будь-хто з посиланням" означає більше, ніж думає більшість людей.
Читати далі →
Accounts18 серпня 2026 р.
Злом у логістичного гіганта CEVA досі породжує повідомлення для клієнтів тижні по тому - спочатку покупці обладнання Steam, тепер Pokemon Center. Витоку зазнало саме те, що потрібно для переконливого шахрайства з доставкою.
Читати далі →
Scams18 серпня 2026 р.
FTC уклала мирову угоду з платіжною компанією Doxo на 2,1 мільйона доларів через рекламу в пошуку, яка видавала себе за справжніх постачальників послуг, і опублікувала попередження про цей ширший прийом.
Читати далі →
Security18 серпня 2026 р.
CISA повідомляє, що угруповання вимагацького ПЗ експлуатують CVE-2025-60710 - помилку підвищення привілеїв у Windows Task Host. Microsoft виправила її дев'ять місяців тому, і це, власне, вся історія.
Читати далі →
Accounts17 серпня 2026 р.
Податкова служба Франції підтвердила, що зловмисник видобув дані 678 000 людей і компаній, скориставшись обліковим записом працівника. Викрадені поля - це якраз те, що робить фальшивий лист від податкової переконливим.
Читати далі →
Windows 1117 серпня 2026 р.
WMIC зникла з 24H2 і 25H2, і цього разу її не можна повернути. Домашні користувачі цього не помітять - але причина, чому цей інструмент був небезпечним, варта уваги.
Читати далі →
Security17 серпня 2026 р.
Атака під назвою 'Download More RAM' переписує крихітну конфігураційну мікросхему на планці пам'яті прямо із софту. Цього достатньо, щоб вимкнути антивірус і знову ввімкнути заборонені драйвери. Зупиняє це Secure Boot.
Читати далі →
Scams17 серпня 2026 р.
Волонтери, які підтримують списки фільтрів uBlock Origin, 10 серпня припинили боротьбу з прийомами Meta проти блокувальників реклами. Блокувальники реклами заодно відсіювали й шахрайство, тому це важливо.
Читати далі →
Network17 серпня 2026 р.
Evooo1Bot проникає в маршрутизатори через 18 відомих вад, деяким з яких майже два десятиліття, і перетворює їх на ретранслятори, через які трафік інших людей виходить з вашої адреси.
Читати далі →
Windows 1117 серпня 2026 р.
Windows записує нові сертифікати безпечного завантаження у прошивку вашого комп'ютера, і для цього потрібні кілька перезавантажень і довга темна пауза. Що б ви не робили, не тримайте кнопку живлення.
Читати далі →
Windows updates17 серпня 2026 р.
Оновлення KB5121003 для Windows 11 порушило сумісність з inpoutx64.sys - стороннім драйвером, що потрапляє на комп'ютер разом з утилітами для обладнання. Через це вилітають ARC Raiders і The Finals.
Читати далі →
Scams14 серпня 2026 р.
Українська поліція провела рейди на 94 шахрайські кол-центри в одній операції, вилучивши 3336 комп'ютерів і 5238 SIM-карток. Сценарії всередині показують, чому другий шахрайський дзвінок знає про вас так багато.
Читати далі →
Scams14 серпня 2026 р.
Нова функція під назвою Scam Alert читає вхідні повідомлення від незнайомців на вашому телефоні, а не на серверах Meta, і позначає ті, що відповідають відомим схемам шахрайства. Наразі в обмеженому тестуванні.
Читати далі →
Windows 1014 серпня 2026 р.
Microsoft 365 Apps на Windows 10 зупиняються на Version 2608, яка розгортається зараз. Виправлення безпеки триватимуть до 10 жовтня 2028 року - але нових функцій більше не буде, і підтримка радитиме оновлюватися.
Читати далі →
Security14 серпня 2026 р.
Дослідник опублікував 'ShieldBreak' - робочий обхід виправлення RoguePlanet, що дає повний контроль над комп'ютером з Windows. Виправлення поки немає - але слово 'локально' тут дуже важливе.
Читати далі →
Windows 1114 серпня 2026 р.
Скарга дизайнера ігор на те, що VLC знадобилося 33 секунди, щоб запустити пісню, стала вірусною. VideoLAN каже, що Microsoft Defender відправив кеш плагінів VLC у карантин - і є три способи це виправити.
Читати далі →
Scams13 серпня 2026 р.
Американці повідомили про втрату понад 95 мільйонів доларів торік через шахрайства, що починалися з реклами в соціальних мережах. Нагадування FTC: платформи не перевіряють більшість рекламодавців, тож слизький 'розпродаж' може виявитися фальшивим магазином.
Читати далі →
Security13 серпня 2026 р.
Доповнення 'AI Sidebar' видалили в січні за викачування розмов з ChatGPT і DeepSeek. Netskope виявила, що воно тихо повернулося, спершу відновлюючи довіру чистими оновленнями, а потім знову підсунуло шкідливий код.
Читати далі →
Security13 серпня 2026 р.
Дослідники знайшли 737 фальшивих VPN-розширень у Chrome Web Store, що видають себе за Proton, NordVPN і Surfshark. Замість захисту вашого трафіку вони спрямовують усю сесію браузера через проксі одного оператора.
Читати далі →
Windows 1112 серпня 2026 р.
Лякаюче червоне попередження з'являється через кілька хвилин після завантаження на комп'ютерах, що встановили серпневе оновлення, стверджуючи, що Defender вимкнено, хоча насправді він працює нормально. Це помилка Windows, а не зараження - ось як перевірити.
Читати далі →
Windows updates12 серпня 2026 р.
Оновлення Microsoft від 11 серпня виправляє понад 400 вад, і одну з них уже використовували в реальних атаках ще до появи виправлення. Ось та, що справді важлива, і як безпечно її встановити.
Читати далі →
Security11 серпня 2026 р.
Кампанія, помічена 11 серпня, використовує фальшиві сторінки завантаження CNN, Avast і Stremio, щоб встановити O&O Syspectr - справжній, підписаний інструмент віддаленого керування. Оскільки це легітимне програмне забезпечення, антивірус пропускає його безперешкодно, і зловмисник отримує повний контроль над вашим комп'ютером.
Читати далі →
Scams11 серпня 2026 р.
Повноекранне спливаюче вікно каже, що з вашого акаунта Amazon чи Apple ID щойно списали 149,99 долара, і дає номер, за яким треба негайно зателефонувати. Це шахрайство зі зворотним дзвінком - і той самий номер з'являється в обох версіях. Ось ознака, що це підробка.
Читати далі →
Scams7 серпня 2026 р.
Better Business Bureau попереджає про офіційні на вигляд листівки, що обіцяють сотні доларів у бензинових чи продуктових картках на ваше ім'я. Заплатіть невелику 'комісію за обробку', і картки ніколи не прийдуть - зате прийдуть додаткові списання.
Читати далі →
Accounts7 серпня 2026 р.
Від 1 серпня платформа California DROP дозволяє мешканцям надіслати один запит, що змушує кожного зареєстрованого брокера даних видалити їхню інформацію. Ось як це працює - і що можуть зробити люди в інших штатах.
Читати далі →
Accounts6 серпня 2026 р.
Коннор Моука визнав провину в атаках на Snowflake 2024 року, через які розкрилися дані понад 100 мільйонів людей. Жодного хитрого експлойту - лише старі викрадені паролі й акаунти без увімкненої двофакторної автентифікації.
Читати далі →
Security6 серпня 2026 р.
Федеральний суд засудив Максима Сільнікова за керівництво угрупованням вимагацького програмного забезпечення Ransom Cartel. Але саме його давніша діяльність впізнають домашні користувачі: він допоміг започаткувати фальшиве попередження про вірус, яке досі обманює людей.
Читати далі →
Accounts5 серпня 2026 р.
Дослідники показали три способи, якими шкідливе програмне забезпечення може викрасти ключі доступу, що Google синхронізує між вашими пристроями. Застереження: кожен із них потребує, щоб шкідливе програмне забезпечення вже було на комп'ютері. Ключі доступу все одно варто використовувати - ось чесна картина.
Читати далі →
Network5 серпня 2026 р.
Microsoft повідомляє, що пов'язане з Росією угруповання зламує Wi-Fi готелів і конференцій, щоб підсовувати фальшиві сторінки входу і підроблені запити на 'оновлення'. Це називається CaptiveCrunch. Одна звичка, яка вбереже вас від цього.
Читати далі →
Security4 серпня 2026 р.
Заражений рекламний скрипт стежив за буфером обміну відвідувачів і підміняв будь-яку адресу Bitcoin чи Ethereum на адресу зловмисника. Жоден антивірус цього не помітив. Гарне нагадування завжди перевіряти те, що ви вставляєте.
Читати далі →
Accounts4 серпня 2026 р.
Повідомлення від знайомої людини просить проголосувати в конкурсі, а потім ввести шестизначний код. Цей код прив'язує телефон шахрая до вашого WhatsApp. Пароль не потрібен - ось єдине правило, яке зупиняє це.
Читати далі →
Security3 серпня 2026 р.
Google розробляє захист, який зупинить хитрі розширення, що захоплюють нову вкладку і пошукову систему на домашніх комп'ютерах - і, що важливо, роблять себе неможливими для видалення. Ось що зміниться.
Читати далі →
Scams3 серпня 2026 р.
Кампанія сексторшену використовує ім'я ShinyHunters і реальні витеклі адреси електронної пошти, щоб вимагати 2000 доларів у біткоїнах протягом 48 годин. За цим не стоїть ні запис, ні шкідливе програмне забезпечення - ось спокійна реакція.
Читати далі →
Scams3 серпня 2026 р.
Шахрайські сторінки, що обіцяють безкоштовні V-Bucks, колаборацію на '$50' чи інструмент для оцінки вашого інвентарю, ведуть до одного і того ж - фальшивої сторінки входу в Epic Games. Варто про це поговорити з тим, хто грає у Fortnite вдома.
Читати далі →
Security31 липня 2026 р.
Adobe припинила підтримку Flash Player ще у 2020 році, але чимало людей досі його шукають. Нова кампанія використовує фальшивий інсталятор 'AGE Flash Player', який встановлює AtlasRAT - троян, що записує натискання клавіш і віддає ваш комп'ютер незнайомцю.
Читати далі →
Scams30 липня 2026 р.
Дослідники виявили мережу з понад 120 майже ідентичних фальшивих магазинів Walmart, усі побудовані, щоб захопити вашу картку під час оплати. Приманка - преміальний алкоголь зі знижкою 40-70%. Викриття ховається в адресному рядку.
Читати далі →
Windows updates30 липня 2026 р.
KB5101684, попередня збірка кінця місяця, дає меню «Пуск» і панелі завдань справжнє прискорення продуктивності, наводить лад у Провіднику файлів і додає підтримку відбитків пальців для зовнішніх зчитувачів. Воно необов'язкове й не містить виправлень безпеки - ось чи варто його встановлювати.
Читати далі →
Scams29 липня 2026 р.
FTC цього тижня попередила про людей, які видають себе за VA і пропонують допомогти ветеранам подати заявку на пільги за плату. VA ніколи не бере плату за подання заявки, і лише VA вирішує, хто має право на пільги.
Читати далі →
Security29 липня 2026 р.
Check Point відстежив понад 70 сайтів-двійників, що видають себе за популярні утиліти Windows, такі як PowerToys і CrystalDiskMark. Вони посідають вищі позиції за справжні сторінки, спочатку поводяться пристойно, а потім підміняють завантаження на викрадач паролів.
Читати далі →
Scams28 липня 2026 р.
FTC попередила цього тижня, що фальшиві листи від «юридичних фірм» стверджують, ніби незнайомець з вашим прізвищем помер і залишив незатребувану страховку життя. Жодного поліса немає - лише полювання на ваш номер соціального страхування та банківські дані.
Читати далі →
Security27 липня 2026 р.
Кампанія під назвою FakeAgent використовувала спонсоровану рекламу в Bing, щоб скеровувати людей, які шукали застосунок Claude для комп'ютера, на фальшиву сторінку завантаження, розміщену на справжньому домені claude.ai. Файл встановлював троян для крадіжки паролів. Дві звички вбережуть вас від цього.
Читати далі →
Security27 липня 2026 р.
Дедалі поширеніша форма цифрового переслідування не потребує шкідливого ПЗ узагалі - лише дві хвилини з вашим розблокованим пристроєм. Кривдник входить у Chrome під своїм власним обліковим записом Google, вмикає синхронізацію, і ваша історія та збережені паролі течуть до нього. Ось як перевірити це за 60 секунд.
Читати далі →
Windows 1024 липня 2026 р.
Microsoft припиняє випускати оновлення для застосунку синхронізації OneDrive на Windows 10 версії 21H2 і старіших 15 серпня 2026 року - жодних більше виправлень чи латок безпеки. Машини на 22H2 у безпеці до 2028 року. Безкоштовне оновлення версії вирішує проблему.
Читати далі →
Accounts24 липня 2026 р.
Платформу для мікрозавдань Paidwork зламали в березні. В мережі тепер циркулює дамп на 11 ГБ із 23,3 мільйона облікових записів, і, на відміну від більшості витоків, він містить номери банківських рахунків і записи про транзакції. Ось що робити.
Читати далі →
Security23 липня 2026 р.
Дослідники відстежують кампанію, що ховає викрадач паролів усередині фальшивих ігор, модів і зламаних версій програм. Відкрийте установник - і він тихо забирає ваші збережені логіни, дані браузера й криптогаманці.
Читати далі →
Accounts23 липня 2026 р.
У червні зловмисники увійшли в облікові записи програми лояльності Chick-fil-A One, використовуючи паролі, викрадені з інших сайтів. Жодного зламу Chick-fil-A не знадобилося - лише люди, що повторно використовували той самий пароль. Ось як закрити цю лазівку.
Читати далі →
Windows updates22 липня 2026 р.
Сертифікати, на яких тримається Secure Boot, видали ще у 2011 році, і термін їхньої дії почав спливати. Для більшості ПК заміна відбувається автоматично й непомітно; на деяких старіших машинах вона може спричинити запит на відновлення BitLocker.
Читати далі →
Accounts22 липня 2026 р.
Витік даних Suno з листопада 2025 року публічно спливло минулого тижня. Have I Been Pwned додав 55,3 мільйона облікових записів 20 липня - електронні адреси, деякі номери телефонів і десятки тисяч часткових платіжних записів.
Читати далі →
Windows 1121 липня 2026 р.
Оновлення функцій 2026 року не стане звичним багатогігабайтним випробуванням із кількома перезавантаженнями. Якщо у вас 24H2 чи 25H2, воно прийде як перемикач на 174 КБ, що вмикає функції, вже наявні на вашому ПК.
Читати далі →
Scams21 липня 2026 р.
Шахраї видають себе за співробітників Федеральної торгової комісії, надсилаючи смс із фотографіями фальшивих ідентифікаційних значків і обіцяючи повернути гроші, які ви вже втратили, - а потім переконують надіслати ще більше. Ось як це розпізнати.
Читати далі →
Scams20 липня 2026 р.
Хвиля шахрайства йде через непрохані дзвінки FaceTime: фальшивий агент «банку» чи «підтримки Apple» вигадує надзвичайну ситуацію, а потім переконує вас видати коди чи перевести гроші. Ось правило, яке кладе цьому край.
Читати далі →
Windows updates20 липня 2026 р.
Через кілька днів після блокування липневого оновлення на деяких ноутбуках Dell через вимкнення й перегрів, Microsoft випустила виправлення. Ось кому потрібне KB5121767, а хто може спокійно його проігнорувати.
Читати далі →
Security17 липня 2026 р.
Вада в тому, як WinRAR обробляє файли відновлення архівів, дозволяє шкідливому завантаженню виконати код на вашому ПК. Виправлення - версія 7.23, але WinRAR ніколи не оновлюється сам, тож більшість людей досі під загрозою.
Читати далі →
Security17 липня 2026 р.
Майже 300 фальшивих сторінок GitHub видають себе за надійні застосунки - криптогаманці, інструменти безпеки, ігри - і потрапляють у топ результатів пошуку. Натисніть завантажити - і отримаєте викрадача паролів замість програми.
Читати далі →
Scams16 липня 2026 р.
Хвиля фальшивих попереджень «обліковий запис Facebook призупинено за шахрайську діяльність» зараз шириться мережею. Вони скеровують вас на схожу на справжню сторінку входу, яка викрадає ваш пароль і навіть код двофакторної автентифікації. Ось як це розпізнати.
Читати далі →
Windows 1116 липня 2026 р.
Через ваду Windows 11 один прихований системний файл міг непомітно роздутися до сотень гігабайт - до 500 ГБ на найгірших випадках. Липневе оновлення виправляє це. Ось як перевірити, чи торкнулося це вас.
Читати далі →
Windows updates16 липня 2026 р.
Microsoft навмисно затримує липневе оновлення на деяких ПК Dell з процесорами Intel після того, як воно спричинило вимкнення, перегрів і швидке розряджання батареї. Ось що відбувається і чому не варто встановлювати його примусово.
Читати далі →
Windows updates15 липня 2026 р.
Липневе оновлення Microsoft від 14 липня виправило рекордні 570 вад, зокрема три вразливості нульового дня. Дві з них уже використовують в атаках, а одна дозволяє обійти BitLocker, і про це варто знати домашнім користувачам. Ось що робити.
Читати далі →
Security14 липня 2026 р.
Переконливий фальшивий сайт підтримки Microsoft пропонує "оновлення" для Windows 11 24H2 і видає шкідливе ПЗ для крадіжки паролів, яке проходить повз антивірус - жоден з 69 рушіїв його не позначив. Ось правило, яке вбереже вас.
Читати далі →
Security14 липня 2026 р.
Дослідник виявив серйозну діру в самому Microsoft Defender, названу RoguePlanet. Microsoft випустила позапланове виправлення 9 липня - і цього разу вам майже нічого не треба робити.
Читати далі →
Network13 липня 2026 р.
У попередженні, підтримуваному урядом США, виявили, що кілька моделей роутерів Tenda постачаються із секретним паролем адміністратора, вбудованим у прошивку. Виправлення поки немає. Якщо у вас є такий роутер, зробіть це сьогодні ж.
Читати далі →
Security13 липня 2026 р.
Автостраховик підтвердив витік даних, через який стали відомі імена, номери водійських посвідчень, а для частини клієнтів - і номери соціального страхування 6,9 мільйона людей. Це найбільший цьогорічний витік даних водійських посвідчень. Ось розумна реакція на це.
Читати далі →
Security10 липня 2026 р.
Нова схема під назвою ConsentFix захоплює обліковий запис Microsoft 365 за лічені секунди - без введення пароля, без встановлення програм, і вона обходить двофакторну автентифікацію. Ось єдина дія, яку вона від вас вимагає, і як відмовитися.
Читати далі →
Windows updates7 липня 2026 р.
Функція відновлення, яку тестують у Windows 11 26H2, перевстановлює Windows із хмари без USB-флешки, завантажуючи образ і драйвери пристроїв прямо з Windows Update. Ось що це означає.
Читати далі →
Windows 116 липня 2026 р.
Оскільки підтримка Windows 10 добігає кінця, багато хто бачить повідомлення, що їхній ПК «не підтримується» - зазвичай через TPM 2.0. Часто це просто вимкнена опція. Ось як перевірити і увімкнути її.
Читати далі →
Backup5 липня 2026 р.
Здирницьке ПЗ, мертвий SSD чи вкрадений ноутбук - усе закінчується однаково, якщо у вас немає резервної копії. Правило 3-2-1 - проста звичка, що рятує ваші файли. Ось як застосувати її на практиці.
Читати далі →
Windows 104 липня 2026 р.
Безкоштовні оновлення безпеки Windows 10 тепер діють до жовтня 2027 року, але потрібно підключитися самостійно. Ось точний шлях кліків, три варіанти підключення і одна вимога, яку слід перевірити спочатку.
Читати далі →
Accounts3 липня 2026 р.
Нові облікові записи Microsoft тепер створюються взагалі без пароля, а passkey працюють на звичайних ПК з Windows. Вони швидші за пароль і їх неможливо виманити фішингом. Ось як додати passkey.
Читати далі →
Security2 липня 2026 р.
Google випустила екстрене виправлення для CVE-2026-11645 - вразливості у движку V8 Chrome, яку вже використовують зловмисники. Ось як примусово оновити браузер за дві хвилини.
Читати далі →
Scams1 липня 2026 р.
Повноекранне попередження, ревуча сирена, номер телефону для дзвінка в «підтримку». Усе розраховане на паніку. Справжнє захисне ПЗ так ніколи не працює. Ось як безпечно закрити це вікно.
Читати далі →
Security30 червня 2026 р.
Шкідливе ПЗ-інфостилери непомітно викрадає кожен пароль, збережений у браузері, і надсилає його злочинцям. Окремий менеджер паролів і passkey закривають цю двер. Ось рішення.
Читати далі →
Scams29 червня 2026 р.
«Завдання-шахрайства» - одна з найшвидше зростаючих схем 2026 року. Вони обіцяють легку оплату за примітивну роботу, а потім просять внести власні гроші. Одне правило руйнує їх усі.
Читати далі →
Windows 1026 червня 2026 р.
Microsoft тихо продовжила споживчу програму розширених оновлень безпеки ще на рік. Ось хто має право на участь, три способи підключення і що ця програма покриває, а що ні.
Читати далі →
Scams24 червня 2026 р.
Фальшиві наліпки з QR-кодами на паркоматах, меню та листах про «бронювання» у 2026 році спустошують рахунки. Розпізнати їх легко, коли знаєш ознаку. Ось що перевірити перед скануванням.
Читати далі →
Windows 1124 червня 2026 р.
Загальнодоступна з 24 червня, ця функція знімає повний знімок вашого ПК кожні 24 години і відкочує його за лічені хвилини - разом із файлами. Чудово, але обмеження в 72 години означає, що це не резервне копіювання.
Читати далі →
Security23 червня 2026 р.
23 червня LastPass повідомила користувачів про черговий злом. Хороша новина: сховища не постраждали. Застереження: витекли ваші контактні дані, тож готуйтеся до цільового фішингу.
Читати далі →
Network18 червня 2026 р.
Ботнети на кшталт Mirai протягом 2026 року масово заражали домашні роутери, багато з яких - моделі, що вже не підтримуються і ніколи не отримають патч. Ось як перевірити прошивку і коли просто замінити пристрій.
Читати далі →
Security18 червня 2026 р.
ClickFix показує фальшиве повноекранне оновлення Windows і обманом змушує вас вставити команду, яка встановлює викрадача паролів. Схема знову набирала обертів у 2026 - ось як її розпізнати й уникнути.
Читати далі →
Security17 червня 2026 р.
Угруповання здирницького ПЗ завантажують легітимно підписані, але вразливі драйвери, щоб вимкнути ваш антивірус перед шифруванням файлів. «Вбивці EDR» стали стандартним інструментом - ось що можуть зробити домашні користувачі.
Читати далі →
Scams16 червня 2026 р.
Кількох секунд аудіо достатньо, щоб клонувати голос близької людини і розіграти фальшивий екстрений дзвінок. Порада ФБР проста, а «безпечне слово» у родині руйнує такі дзвінки.
Читати далі →
Windows updates14 червня 2026 р.
Окрім косметичного глюку в Кошику, KB5094126 кидало деякі машини (переважно HP) у синій екран або екран відновлення BitLocker. Два кроки захистять вас перед встановленням патча.
Читати далі →
Windows updates12 червня 2026 р.
Червневе оновлення Microsoft виправило рекордну кількість вразливостей, але спричинило збої в кошику, блокування BitLocker та збої Office. Ось що постраждало і як безпечно встановити оновлення.
Читати далі →
Hardware10 червня 2026 р.
Повідомлення «прогнозується збій SMART» - це раннє попередження диска про те, що він може вмирати. Зробіть це негайно - і дізнайтеся про одну річ, яку робити не варто ніколи.
Читати далі →
Security3 червня 2026 р.
Check Point нарахувала 698 атак здирницького ПЗ у травні 2026 року - на 48% більше, ніж рік тому. Більшість ударів припала на бізнес, але наслідки торкаються всіх. Одна звичка убезпечує вас.
Читати далі →
Security28 травня 2026 р.
Переконлива фальшива сторінка ChatGPT заражає тих, хто шукає застосунок - на Windows викрадач облікових даних, на Mac - Odyssey Stealer. Рішення - проста звичка.
Читати далі →
Windows 1127 травня 2026 р.
Головна функція травневого оновлення 2026 року - не виправлення, а повноекранний ігровий режим з упором на геймпад для звичайних ПК, плюс швидший Провідник і розумніший пошук.
Читати далі →
Scams21 травня 2026 р.
Фальшиві SMS про оплату проїзду спричинили 40-відсоткове зростання шахрайств під виглядом державних органів у 2026 році. Повідомлення підганяє вас на фальшиву сторінку оплати. Ось як розпізнати і що робити.
Читати далі →
Windows updates16 травня 2026 р.
KB5089549 відкочувалося на деяких ПК з помилкою 0x800f0922 - причина не в зламаній машині, а в переповненому розділі завантаження EFI. Ось що сталося і рішення в один рядок.
Читати далі →