Блог

  • Чер, Ср, 2025
YouTube попереджає про шахрайські діпфейки за участю свого CEO🥷🏻

У YouTube заявили, що шахраї використовують згенероване за допомогою ШІ відео за участю генерального директора компанії у фішингових атаках і крадуть облікові дані користувачів. Зловмисники атакують творців контенту за допомогою…

Читати далі
  • Чер, Ср, 2025
Ботнети атакують невиправлену вразливість в IP-камерах Edimax🤖

Критичну вразливість, пов’язану з ін’єкцією команд в IP-камерах Edimax IC-7100, уже взяли на озброєння оператори ботнетів, попередили в Akamai. Вразливість виявили фахівці компанії Akamai, і вони обіцяють опублікувати детальну технічну…

Читати далі
  • Чер, Вт, 2025
Хак-група Black Basta розробила свій інструмент для автоматизації брутфорсу👾

Дослідники помітили, що здирницьке угруповання Black Basta розробило власну платформу для автоматизації брутфорсу, що отримала назву BRUTED. Вона застосовується для злому прикордонних мережевих пристроїв, таких як брандмауери і VPN. Як…

Читати далі
  • Чер, Вт, 2025
Голови компаній отримали паперові листи, нібито від здирницької групи BianLian✉️

Шахраї намагаються видати себе за здирницьке угруповання BianLian і надсилають американським компаніям паперові листи з вимогою викупу. На конвертах із здирницькими записками, надісланими наприкінці лютого, зазначено, що їх надіслала така…

Читати далі
  • Чер, Вт, 2025
24 000 IP-адрес шукають у мережі екземпляри Palo Alto Networks GlobalProtect🪝

Дослідники попереджають про підвищену активність зловмисників, які сканують інтернет у пошуках порталів входу в систему Palo Alto Networks GlobalProtect. Передбачається, що це може бути прелюдією до майбутньої атаки або експлуатації…

Читати далі
  • Чер, Пн, 2025
У компанії Check Point стався витік даних📤

Хакер стверджує, що йому вдалося роздобути «дуже важливі» дані ІБ-компанії Check Point. Представники компанії називають це твердження брехнею і перебільшенням. Минулими вихідними зловмисник під ніком CoreInjection розмістив на хакерському форумі…

Читати далі
  • Чер, Пн, 2025
В Ivanti Connect Secure патчать 0-day вразливість💻

Компанія Ivanti випустила оновлення безпеки для усунення критичної RCE-вразливості в Connect Secure. Щонайменше із середини березня 2025 року цей баг уже використовували китайські хакери для розгортання малварі. Вразливість отримала ідентифікатор…

Читати далі
  • Чер, Пн, 2025
В Apache Roller виправили критичну вразливість🔒

В Apache Roller, опенсорсному сервері для створення блогів на базі Java, виявлено критичну вразливість, яка дозволяла зловмисникам зберігати несанкціонований доступ до системи навіть після зміни пароля. Вразливість отримала ідентифікатор CVE-2025-24859…

Читати далі
  • Чер, Нд, 2025
Сайт здирницької групи Everest зламали і дефейснули🥷🏻

Минулими вихідними даркнет-сайт здирницького угруповання Everest було зламано, після чого він пішов в офлайн. Зломщики замінили вміст сайту на саркастичне повідомлення: «Не скоюйте злочинів, ЗЛОЧИНИ ЦЕ ПОГАНО, xoxo з Праги».…

Читати далі
  • Чер, Нд, 2025
Дев’ять шкідливих розширень VSCode заражали користувачів майнерами👾

Одразу дев’ять розширень у VSCode Marketplace видавали себе за справжні інструменти розроблення і заражали машини користувачів криптомайнером XMRig для видобутку Monero. Дослідник ExtensionTotal Юваль Ронен (Yuval Ronen) виявив дев’ять шкідливих…

Читати далі