Блог

  • Лип, Нд, 2025
Хакерська атака на ігрову студію Red Barrels вплинула на графік розробки🎮

Канадська ігрова студія Red Barrels, що стоїть за розробкою серії ігор Outlast, повідомила, що постраждала від кібератаки. Представники компанії попередили, що цей інцидент, найімовірніше, вплине на виробничі цикли та призведе…

Читати далі
  • Лип, Нд, 2025
Майнер SilentCryptoMiner ухиляється від виявлення за допомогою агента SIEM-системи Wazuh👾

Оператори SilentCryptoMiner використовують агент SIEM-системи Wazuh (опенсорсне рішення для моніторингу подій) для обходу детектування і закріплення на пристроях користувачів. З такими атаками зіткнулися користувачі в декількох країнах світу, зокрема в…

Читати далі
  • Лип, Нд, 2025
Сайт Lego зламали заради реклами криптовалютного скаму💰

Наприкінці минулого тижня шахраї зуміли ненадовго скомпрометувати сайт Lego і прорекламували там фальшивий токен Lego, який можна було купити за Ethereum. Під час атаки хакери замінили банер на головній сторінці…

Читати далі
  • Лип, Нд, 2025
У Chrome Web Store знайшли шкідливі розширення, встановлені 1,7 млн разів📥

Фахівці Koi Security виявили 11 шкідливих розширень в офіційному магазині Chrome Web Store. Розширення могли стежити за діями користувачів, збирати дані про активність браузера і перенаправляти на потенційно небезпечні сайти.…

Читати далі
  • Лип, Сб, 2025
Опубліковано експлоїти і технічні деталі вразливості Citrix Bleed 2🛠

У відкритому доступі з’явилися PoC-експлоїти для критичної вразливості Citrix Bleed 2 (CVE-2025-5777). Дослідники попереджають, що вразливість можна легко експлуатувати і викрадати токени користувацьких сесій. Свіжа вразливість у Citrix NetScaler ADC…

Читати далі
  • Лип, Сб, 2025
У оператора біткоїн-банкоматів Bitcoin Depot викрали дані 27 000 користувачів🥷

Компанія Bitcoin Depot, найбільший оператор біткоїн-банкоматів у Північній Америці, повідомляє про компрометацію даних клієнтів. Унаслідок витоку, який стався ще торік, було розкрито дані 27 000 осіб. У листі, розісланому постраждалим,…

Читати далі
  • Лип, Сб, 2025
Інсайдер отримав 920 доларів за участь у пограбуванні на 140 млн доларів💵

Хакери викрали близько 140 млн доларів із шести банків Бразилії, скориставшись обліковими даними співробітника ІТ-компанії C&M, яка розробляє рішення, що використовуються для зв’язку фінансових установ із Центральним банком країни. За…

Читати далі
  • Лип, Пт, 2025
Атака TapTrap використовує анімацію UI для обходу системи дозволів Android🤖

TapTrap експлуатує анімацію користувацького інтерфейсу для обходу системи дозволів Android. Це дає змогу отримати доступ до конфіденційних даних або обманом змусити користувача виконати деструктивні дії, наприклад, скинути пристрій до заводських…

Читати далі
  • Лип, Чт, 2025
Знайдено ще один спосіб отримання ключів для Windows від ChatGPT🔑

ІБ-дослідник Марко Фігероа (Marco Figueroa) розповів про спосіб, який можна використати для вилучення Windows-ключів із ChatGPT. Для цього потрібно запропонувати ШІ зіграти в гру-вгадайку. Фігероа – експерт bug bounty програми…

Читати далі