Блог

  • Тра, Ср, 2025
Хакер, який викрав 1,1 ТБ даних зі Slack-каналів Disney, визнав себе винним🥷🏻

Влітку минулого року хтось, хто видавав себе за російську групу хактивістів, опублікував у мережі дамп об’ємом 1,1 ТБ, який містив файли і повідомлення з внутрішніх Slack-каналів Walt Disney Company. Як…

Читати далі
  • Тра, Вт, 2025
Функціями IPv6 зловживають для компрометації оновлень🥷🏻

Пов’язане з Китаєм APT-угруповання TheWizards використовує мережеву функціональність IPv6 для проведення атак типу man-in-the-middle, які перехоплюють оновлення ПЗ для встановлення Windows-малварі. У своїх атаках хакери використовують кастомний інструмент Spellbinder, який…

Читати далі
  • Тра, Вт, 2025
Шкідливі пакети з PyPI використовують Gmail і веб-сокети📤

Експерти виявили в PyPI сім шкідливих пакетів, що використовують SMTP-сервери Gmail і веб-сокети для крадіжки даних і віддаленого виконання команд. Пакети були виявлені аналітиками Socket, які повідомили про свої знахідки…

Читати далі
  • Тра, Вт, 2025
Cloudflare: у першому кварталі 2025 року DDoS-атак стало на 198% більше🤖

Компанія Cloudflare повідомляє, що запобігла рекордній кількості DDoS-атак у 2024 році. Кількість інцидентів збільшилася на 358% порівняно з попереднім роком і на 198% порівняно з попереднім кварталом. У своєму звіті…

Читати далі
  • Тра, Вт, 2025
Критична вразливість нульового дня в SAP NetWeaver отримала екстрений патч🚨

Компанія SAP випустила позапланові патчі для NetWeaver і виправила вразливість нульового дня, пов’язану з віддаленим виконанням коду (RCE). Передбачається, що цю проблему вже експлуатують для атак брокери первинних доступів. Уразливість…

Читати далі
  • Тра, Пн, 2025
Деякі продукти Cisco вразливі перед критичним багом Erlang/OTP👾

Розробники Cisco вивчають вплив критичної уразливості CVE-2025-32433, пов’язаної з віддаленим виконанням коду в Erlang/OTP, на свої продукти. Уже підтверджено, що проблема зачіпає ConfD, Network Services Orchestrator (NSO), Smart PHY, Intelligent…

Читати далі
  • Тра, Пн, 2025
Coinbase виправляє помилку 2ФА, яка налякала користувачів🔑

Криптовалютна біржа Coinbase виправляє помилку в логах активності акаунтів, через яку користувачі вважали, що їхні облікові дані скомпрометовано. Минулого місяця видання Bleeping Computer повідомило про масову проблему, що виникла у…

Читати далі
  • Тра, Пн, 2025
Компанія Hitachi Vantara відключила свої сервери через атаку вимагача Akira🥷🏻

Hitachi Vantara, дочірня компанія японської транснаціональної корпорації Hitachi, минулими вихідними була змушена відключити від мережі сервери, щоб локалізувати атаку вимагача Akira. Компанія Hitachi Vantara займається зберіганням даних, створенням інфраструктурних систем,…

Читати далі
  • Тра, Нд, 2025
Розробники Kali Linux втратили ключ підпису репозиторію🔐

Розробники Offensive Security попередили користувачів Kali Linux, що їм доведеться вручну задати новий ключ підпису репозиторію, щоб уникнути збоїв під час оновлення. Річ у тім, що старий ключ підпису було…

Читати далі
  • Тра, Сб, 2025
Сотні сайтів скомпрометовано через вразливість нульового дня в Craft CMS🚨

Дослідники повідомляють, що перші атаки були помічені ще 14 лютого 2025 року. У цих зламах зловмисники об’єднують у ланцюжок наступні вразливості. CVE-2024-58136 (9,0 балів за шкалою CVSS) – некоректний захист…

Читати далі