Блог

  • Лип, Чт, 2025
Шифрувальник Embargo націлений на хмарні середовища☁️

Компанія Microsoft попередила, що здирницьке угруповання Storm-0501 нещодавно змінило тактику і тепер атакує гібридні хмарні середовища. Уперше цих зловмисників було виявлено 2021 року, і тоді вони були «партнерам» шифрувальника Sabbath.…

Читати далі
  • Лип, Ср, 2025
Заарештовано чотирьох осіб, імовірно пов’язаних із хак-групою LockBit🔐

Правоохоронні органи повідомили про черговий виток операції Cronos і арешт чотирьох підозрюваних, нібито пов’язаних із хак-групою LockBit. Повідомляється, що було затримано розробника, адміністратора «куленепробивного» хостингу угруповання і ще двох підозрюваних.…

Читати далі
  • Лип, Ср, 2025
Хакер зламав керівників п’яти компаній заради інсайдерської торгівлі📉

Американська влада звинувачує 39-річного громадянина Великої Британії Роберта Вестбрука (Robert Westbrook) у зламі п’яти публічних компаній заради отримання доступу до конфіденційної інформації про їхні доходи. Вестбрук використовував крадені дані для…

Читати далі
  • Лип, Вт, 2025
Хакери експлуатують критичну вразливість у Zimbra, надсилаючи листи на SMTP-сервер📥

Дослідники попереджають, що хакери вже активно експлуатують нещодавно розкриту RCE-вразливість у Zimbra. Проблема ускладнюється тим, що вразливість можна використовувати за допомогою простого надсилання на SMTP-сервер спеціально підготовлених листів. Проблема віддаленого…

Читати далі
  • Лип, Вт, 2025
Угруповання FIN7 створює фальшиві АІ-генератори «оголення»🚨

За даними фахівців Silent Push, хак-група FIN7 запустила мережу сайтів із фейковими АІ-генераторами контенту для дорослих. Відвідувачів таких ресурсів заражають малвар’ю, яка краде дані. Угруповання FIN7 (воно ж Sangria Tempest,…

Читати далі
  • Лип, Вт, 2025
Малварь perfctl націлена на Linux-сервери🐧

Фахівці компанії Aqua попередили, що неправильно налаштовані та вразливі Linux-сервери вже три роки атакує шкідливий шкідник під назвою perfctl, основною метою якого є запуск криптомайнера і проксіджекінг (proxyjacking). Дослідники пишуть,…

Читати далі
  • Лип, Вт, 2025
Qualcomm патчить 0-day, яку вже використовують хакери🥷

Компанія Qualcomm випустила виправлення для вразливості нульового дня CVE-2024-43047 (7,8 бала за шкалою CVSS) у Digital Signal Processor (DSP). Проблема зачіпає десятки чіпсетів і була виявлена експертами Google Project Zero…

Читати далі
  • Лип, Пн, 2025
Понад 4000 сайтів Adobe Commerce і Magento зламані через вразливість CosmicSting🛒

Інтернет-магазини на базі Adobe Commerce і Magento піддаються хакерським атакам через проблему в CosmicSting. Дослідники зазначають, що хакери вже зламали близько 5% від загальної кількості магазинів. Вразливість у CosmicSting (CVE-2024-34102)…

Читати далі
  • Лип, Пн, 2025
Свіжа вразливість у CUPS може використовуватися для посилення DDoS-атак🥷

Дослідники пояснюють, що вразливість CVE-2024-47176 у демоні cups-browsed (яку можна об’єднати з трьома іншими багами для віддаленого виконання коду) також можна застосувати і для посилення DDoS-атак. Суть проблеми полягає в…

Читати далі