Блог

  • Лип, Ср, 2025
Заарештовано чотирьох осіб, імовірно пов’язаних із хак-групою LockBit🔐

Правоохоронні органи повідомили про черговий виток операції Cronos і арешт чотирьох підозрюваних, нібито пов’язаних із хак-групою LockBit. Повідомляється, що було затримано розробника, адміністратора «куленепробивного» хостингу угруповання і ще двох підозрюваних.…

Читати далі
  • Лип, Ср, 2025
Хакер зламав керівників п’яти компаній заради інсайдерської торгівлі📉

Американська влада звинувачує 39-річного громадянина Великої Британії Роберта Вестбрука (Robert Westbrook) у зламі п’яти публічних компаній заради отримання доступу до конфіденційної інформації про їхні доходи. Вестбрук використовував крадені дані для…

Читати далі
  • Лип, Вт, 2025
Хакери експлуатують критичну вразливість у Zimbra, надсилаючи листи на SMTP-сервер📥

Дослідники попереджають, що хакери вже активно експлуатують нещодавно розкриту RCE-вразливість у Zimbra. Проблема ускладнюється тим, що вразливість можна використовувати за допомогою простого надсилання на SMTP-сервер спеціально підготовлених листів. Проблема віддаленого…

Читати далі
  • Лип, Вт, 2025
Угруповання FIN7 створює фальшиві АІ-генератори «оголення»🚨

За даними фахівців Silent Push, хак-група FIN7 запустила мережу сайтів із фейковими АІ-генераторами контенту для дорослих. Відвідувачів таких ресурсів заражають малвар’ю, яка краде дані. Угруповання FIN7 (воно ж Sangria Tempest,…

Читати далі
  • Лип, Вт, 2025
Малварь perfctl націлена на Linux-сервери🐧

Фахівці компанії Aqua попередили, що неправильно налаштовані та вразливі Linux-сервери вже три роки атакує шкідливий шкідник під назвою perfctl, основною метою якого є запуск криптомайнера і проксіджекінг (proxyjacking). Дослідники пишуть,…

Читати далі
  • Лип, Вт, 2025
Qualcomm патчить 0-day, яку вже використовують хакери🥷

Компанія Qualcomm випустила виправлення для вразливості нульового дня CVE-2024-43047 (7,8 бала за шкалою CVSS) у Digital Signal Processor (DSP). Проблема зачіпає десятки чіпсетів і була виявлена експертами Google Project Zero…

Читати далі
  • Лип, Пн, 2025
Понад 4000 сайтів Adobe Commerce і Magento зламані через вразливість CosmicSting🛒

Інтернет-магазини на базі Adobe Commerce і Magento піддаються хакерським атакам через проблему в CosmicSting. Дослідники зазначають, що хакери вже зламали близько 5% від загальної кількості магазинів. Вразливість у CosmicSting (CVE-2024-34102)…

Читати далі
  • Лип, Пн, 2025
Свіжа вразливість у CUPS може використовуватися для посилення DDoS-атак🥷

Дослідники пояснюють, що вразливість CVE-2024-47176 у демоні cups-browsed (яку можна об’єднати з трьома іншими багами для віддаленого виконання коду) також можна застосувати і для посилення DDoS-атак. Суть проблеми полягає в…

Читати далі
  • Лип, Нд, 2025
Хакерська атака на ігрову студію Red Barrels вплинула на графік розробки🎮

Канадська ігрова студія Red Barrels, що стоїть за розробкою серії ігор Outlast, повідомила, що постраждала від кібератаки. Представники компанії попередили, що цей інцидент, найімовірніше, вплине на виробничі цикли та призведе…

Читати далі
  • Лип, Нд, 2025
Майнер SilentCryptoMiner ухиляється від виявлення за допомогою агента SIEM-системи Wazuh👾

Оператори SilentCryptoMiner використовують агент SIEM-системи Wazuh (опенсорсне рішення для моніторингу подій) для обходу детектування і закріплення на пристроях користувачів. З такими атаками зіткнулися користувачі в декількох країнах світу, зокрема в…

Читати далі