Блог

  • Лип, Нд, 2025
Zeppelin Ransomware атакує через ConnectWise Control👾

Morphisec Labs виявила нову кампанію, де зловмисники використовують ConnectWise Control (ScreenConnect) для доставки ransomware Zeppelin, націленого на нерухомість, охорону здоров’я та IT-компанії. Як це працює? -Зловмисники отримують доступ до системи…

Читати далі
  • Лип, Нд, 2025
Північнокорейські хакери Lazarus ховають зловмисне ПЗ на NPM🥷

Виявлено шкідливий пакет react-html2pdf.js, який маскується під популярну бібліотеку react-html2pdf. За атакою стоїть Lazarus Group — північнокорейські хакери, відомі крадіжкою $1.5 млрд у криптовалюті. Як це працює? -Пакет не містить…

Читати далі
  • Лип, Сб, 2025
Parallax RAT: новий троян атакує через Word-документи! 🗂

Morphisec Labs виявила сплеск кампаній Parallax RAT — нового віддаленого трояна, який обходить сучасні антивіруси. Цей RAT, що підтримує всі версії Windows, викрадає паролі, виконує віддалені команди та пов’язаний із…

Читати далі
  • Лип, Сб, 2025
LokiBot повертається: Frenchy Shellcode атакує фінсектор! 💻

Morphisec виявила нову хвилю атак LokiBot, спрямованих на фінансовий сектор. Цього разу зловмисники використовують вдосконалений AutoIt-обфускований Frenchy Shellcode, який доставляє інфостилер через фішингові листи. Ця кампанія обходить традиційні антивіруси завдяки…

Читати далі
  • Лип, Пт, 2025
CIGslip: нова вразливість обходить захист Microsoft Edge! 💻

Дослідники Morphisec виявили серйозну проблему в Microsoft Code Integrity Guard (CIG), яка дозволяє хакерам обходити захист і завантажувати шкідливі бібліотеки в захищені процеси, такі як Microsoft Edge. Ця вразливість, названа…

Читати далі
  • Лип, Пт, 2025
RATatouille: троян у пакеті rand-user-agent атакує розробників!👨🏻‍💻

Нова загроза в екосистемі npm! У пакеті [email protected], який має ~45 000 завантажень на тиждень, виявлено шкідливий код. Це атака на ланцюг поставок, що приховує віддалений троян (RAT), здатний викрадати…

Читати далі
  • Лип, Пт, 2025
Революція в кіберзахисті: Morphisec і DHS посилюють захист VDI!🔐

Morphisec отримала контракт від Департаменту внутрішньої безпеки США (DHS) для створення інноваційного захисту Virtual Desktop Infrastructure (VDI) систем, які широко використовуються фінансовими установами. Ця співпраця спрямована на захист банків від…

Читати далі
  • Лип, Пт, 2025
FIN7 повертається: нова хвиля атак на ресторанну індустрію!🥷

Виявлено нову кампанію кіберзлочинної групи FIN7 (Carbanak), яка продовжує атакувати ресторанну та готельну індустрію, попри арешти ключових учасників. Хакери використовують витончені методи соціальної інженерії та обфускації, щоб обходити системи безпеки…

Читати далі
  • Лип, Чт, 2025
SharpShooter: інструмент тестування став зброєю хакерів🛠

Виявлено, що пентестовий фреймворк SharpShooter, популярний серед фахівців із кібербезпеки, активно використовується зловмисниками для створення безфайлових атак. Цей інструмент, який спочатку розроблявся для внутрішнього тестування, дозволяє створювати шкідливі програми, що…

Читати далі