Вразливість у FIFA: будь-хто міг зупинити трансляції ЧС-2026 одним кліком

Поки мільярди людей дивились перші матчі ЧС-2026, дослідник з кібербезпеки під псевдонімом BobDaHacker сидів у Токіо і дивилась їх по-інакшому — через внутрішню панель управління трансляціями FIFA. Він просто зареєструвався як футбольний агент на офіційній платформі FIFA для агентів — і завдяки вразливості у бекенд-API організації отримав доступ до кількох внутрішніх систем FIFA. Серед них — система, що дозволяє мовникам контролювати, що бачать глядачі на екранах по всьому світу і що бачать коментатори під час прямих трансляцій.

Читати далі

Навіть Обама постраждав: чатбот Meta AI за проханням хакерів зламав тисячі акаунтів Instagram

Хакери використали вразливість у Meta AI підтримці Instagram, щоб отримувати доступ до акаунтів користувачів, змінювати паролі та обходити захист. Після інциденту компанія заявила про виправлення проблеми та посилення безпеки.

Читати далі

Trump Mobile злила адреси тисяч покупців: і це ще не найгірша новина про “трампофон”

Хакер отримав доступ до бази даних Trump Mobile і злив адреси клієнтів — а реальна кількість замовлень виявилася у 60 разів меншою за офіційні заяви. І це ще не всі проблеми T1 Phone.

Читати далі

GitHub визнав масштабний витік даних: зламано понад 3 800 репозиторіїв

GitHub підтвердив витік даних після кібератаки через шкідливе розширення VS Code. Хакери отримали доступ до близько 3 800 внутрішніх репозиторіїв, не зачепивши зовнішні дані клієнтів. Розслідування триває. Інцидент пов’язують із supply chain-атакою на інструменти розробників.

Читати далі

MacSync malware ClickFix: хакери через Google Ads і Claude AI атакують Mac-користувачів

Дослідники Moonlock Lab виявили кампанію, де зловмисники через зламані Google Ads і публічні артефакти Claude поширюють інфостілер MacSync. Жертв переконують вставити шкідливу команду в Terminal.

Читати далі