Блог

  • Тра, Чт, 2025
Малварь FinalDraft використовує Outlook для приховування своїх комунікацій✉️

Аналітики Elastic Security Labs розповіли про нову малварі FinalDraft, яка використовує чернетки листів в Outlook для маскування своїх C&C-комунікацій. За інформацією фахівців, виявлені атаки здійснюються за допомогою інструментарію, до складу…

Читати далі
  • Тра, Чт, 2025
Нові вразливості в OpenSSH можуть призвести до MiTM- і DoS-атак🥷🏻

В OpenSSH виправили дві вразливості, експлуатація яких може призвести до атак man-in-the-middle і відмови в обслуговуванні (DoS). Причому одна з цих проблем з’явилася в коді понад 10 років тому. Фахівці…

Читати далі
  • Тра, Ср, 2025
Атаки на брандмауери SonicWall почалися одразу після появи PoC-експлоїта🔧

Експерти попереджають, що зловмисники вже атакують вразливість обходу автентифікації, що зачіпає брандмауери SonicWall. Річ у тім, що для цієї проблеми нещодавно з’явився proof-of-concept експлоїт. Вразливість CVE-2024-53704, яка отримала статус критичної,…

Читати далі
  • Тра, Ср, 2025
Малварь для macOS XCSSET оновилася вперше з 2022 року🪱

Виявлено нову версію модульної малварі XCSSET для macOS. Шкідник викрадає конфіденційну інформацію користувачів, включно з даними цифрових гаманців та інформацією з додатка Notes. Розробникам рекомендують зберігати пильність, оскільки основним вектором…

Читати далі
  • Тра, Ср, 2025
Соцмережа X блокує посилання на Signal📲

Користувачі звернули увагу, що соціальна мережа X (колишній Twitter) почала блокувати посилання на Signal.me – URL-адреси, які використовуються в захищеному месенджері Signal для передачі контактної інформації. Як повідомляє видання Bleeping…

Читати далі
  • Тра, Вт, 2025
Фішери використовують у своїх атаках адреси для подарунків у PayPal🪝

Користувачі та дослідники звернули увагу на шахрайську кампанію, пов’язану з PayPal. Зловмисники надсилають користувачам повідомлення про фальшиві покупки з адреси service@paypal[.]com, обманом змушуючи їх надати віддалений доступ до своїх акаунтів.…

Читати далі
  • Тра, Вт, 2025
Google відмовляється від двофакторної автентифікації через SMS📩

У Google повідомили, що компанія має намір поступово відмовитися від використання текстових SMS-повідомлень для багатофакторної аутентифікації на користь більш безпечних методів. Багатофакторна автентифікація (БФА) з використанням одноразових кодів і SMS…

Читати далі
  • Тра, Пн, 2025
Ботнет HTTPBot здійснив понад 200 атак на компанії ігрового та технологічного секторів🚨

Дослідники виявили новий ботнет HTTPBot, який використовується для атак на ігрові та технологічні компанії, а також освітні установи та туристичні портали в Китаї. Фахівці NSFOCUS повідомили, що за останні кілька…

Читати далі
  • Тра, Пн, 2025
Невиправлена вразливість у Parallels Desktop дає root-права в macOS💻

Дослідники опублікували два експлоїти для непропатченої вразливості підвищення привілеїв у Parallels Desktop. Проблема дає змогу отримати root-доступ на порушених пристроях під управлінням macOS. Минулого тижня ІБ-експерт Міккі Джин (Mickey Jin)…

Читати далі