Блог

  • Сер, Пт, 2025
Фальшиві VPN-додатки крадуть дані користувачів🖥

Дослідники виявили хвилю фальшивих VPN-додатків у Google Play і App Store, які крадуть особисті дані користувачів, включаючи паролі, банківські реквізити та історію браузера. Ці додатки маскуються під легітимні VPN-сервіси, такі…

Читати далі
  • Сер, Пт, 2025
Нова кампанія BlackBasta атакує фінансові установи🏦

Хакерська група BlackBasta розгорнула нову кампанію ransomware, спрямовану на фінансові установи в Європі та Азії. За даними The Hacker News, зловмисники використовують вразливості в застарілих системах Microsoft Exchange для проникнення…

Читати далі
  • Сер, Чт, 2025
Pandora сповіщає про витік даних клієнтів⚠️

Ювелірний ритейлер Pandora повідомив клієнтів про витік даних, який може призвести до зловживання їхньою інформацією. За даними Cybernews, хакери отримали доступ до імен, адрес, email і деталей покупок через вразливість…

Читати далі
  • Сер, Чт, 2025
JSCEAL атакує криптокористувачів через рекламу🗣

Нова шкідлива кампанія JSCEAL націлена на користувачів криптовалют через фальшиві рекламні оголошення про торгові додатки. За даними Cyware, кампанія охопила понад 10 мільйонів користувачів, використовуючи підроблені сайти та додатки, які…

Читати далі
  • Сер, Чт, 2025
LightBasin атакує банкомати через Raspberry Pi🍓

Хакерська група LightBasin використала Raspberry Pi з 4G для гібридної кібератаки на банкоматну мережу банку. За даними Group-IB, зловмисники фізично підключили пристрій до мережевого комутатора банкомату, створивши прихований канал для…

Читати далі
  • Сер, Чт, 2025
Chanel постраждав від витоку даних через Salesforce☁️

Кібератака на платформу Salesforce призвела до витоку даних клієнтів Chanel у США. Хакери отримали доступ до імен, адрес, контактної інформації та історії покупок через вразливість у хмарній інфраструктурі. За даними…

Читати далі
  • Сер, Ср, 2025
Уразливість у Cursor AI дозволяє віддалений доступ🖥

Виявлено уразливість у AI-редакторі коду Cursor (CVE-2025-54136, CVSS 7.2), названу MCPoison. Вона дозволяє хакерам виконувати віддалений код, змінюючи конфігурацію Model Context Protocol (MCP) у спільних GitHub-репозиторіях або локально. Зловмисники можуть…

Читати далі
  • Сер, Ср, 2025
Linux-бекдор Plague обходив виявлення протягом року🥷

Дослідники виявили новий Linux-бекдор під назвою Plague, який залишався непоміченим протягом року. Він використовує шкідливий модуль PAM (Pluggable Authentication Module), дозволяючи хакерам обходити автентифікацію та отримувати постійний SSH-доступ. За даними…

Читати далі
  • Сер, Ср, 2025
Adobe виправляє zero-day уразливості в AEM Forms📑

Adobe випустив екстрені оновлення для AEM Forms після публікації proof-of-concept кодів для zero-day уразливостей.Ці недоліки дозволяли хакерам виконувати віддалений код і отримувати несанкціонований доступ до систем. Уразливості зачепили корпоративні системи,…

Читати далі
  • Сер, Ср, 2025
Нова фішингова кампанія FraudOnTok краде криптовалюти🪝

Хакери запустили кампанію FraudOnTok, яка використовує фальшиві магазини TikTok для залучення жертв і крадіжки їхніх криптовалютних гаманців.Зловмисники поширюють троянізовані додатки, фішингові сторінки та AI-підсилені шахрайства, щоб обманути користувачів. За даними…

Читати далі